Timus
  НовостиСообществоСервисыМузыкаКиноИгрыПоискО проекте  
 В разделе
Новинка от Microsoft похожа на iPod
Компания Microsoft официально представила свой первый цифровой плеер под названием Zune. Сборка устройства осуществлялась компанией Toshiba
18 сентября 2006

Россия: пиратские DVD резко подешевели
Снижение стоимости легальных DVD заставило пиратов пересмотреть свою ценовую политику. Стоимость контрафактных дисков снизилась на 50-60%
18 сентября 2006

В Москве появились Wi-Fi-таксофоны
Как стало известно CNews, в настоящее время МГТС тестирует сервис по предоставлению услуг беспроводного доступа
15 сентября 2006

Новому WiMAX прочат успех GSM
В ближайшее время мобильный стандарт WiMAX может заво­евать такую же попу­лярность, как GSM
15 сентября 2006

Windows Vista "подвесит" интернет?
Регистрация и подписка Новости Аналитика Мероприятия Видео Журнал Обучение Компании Форумы Windows Vista "подвесит" интернет? Интеграция Интернет Безопасность Софт 12.09.06, Вт, 21:27, Мск Пол Мокапетрис (Paul Mockapetris), один из родоначальников системы DNS, считает, что выход новой версии операционной системы Windows - Vista - приведет к резкому росту нагрузки на серверы DNS, в результате чего скорость некоторых информационных магистралей интернета может серьезно снизиться
13 сентября 2006

Internet Explorer опасен: Microsoft бездействует

  19 сентября 2006

Новости об уязвимости поступили уже на третий день после того, как компания Microsoft выпустила свежий пакет обновлений. Тем не менее, компания до сих пор не выпустила новый патч для Internet Explorer. По словам главы отдела безопасности компании Symantec Дэвида Коула (David Cole), даже полностью обновленные системы Windows XP SP2 и Windows 2000 SP4 уязвимы для внешних атак.

В настоящее время не существует ни одного известного «лекарства» для найденной ошибки. По словам разработчиков, необходимое исправление можно будет получить либо при очередном плановом обновлении операционной системы, либо с помощью специально скачанного пакета обновлений. Что же касается Windows Server 2003, то тут никаких проблем нет.

Новая ошибка в Internet Explorer напрямую связана с системой ActiveX Control (утилита непосредственной анимации от Microsoft), являющейся частью daxctle.ocx объекта COM. Сами разработчики признают, что подобная уязвимость предоставляет атакующему возможность проникнуть на удаленный компьютер довольно заурядным способом: пользователю достаточно зайти на сайт злоумышленника.

В прошлом году программа ActiveX несколько раз подвергалась исправлениям со стороны разработчиков, поскольку было установлено, что операционная система Windows не могла полностью контролировать данные, поступающие при работе ActiveX даже при необходимых настройках безопасности. Теперь же — при наличии вышеупомянутого кода — JavaScript пропускает в систему посторонние данные, что приводит к переполнению динамической памяти.

По словам г-на Коула, нет ничего удивительного в том, что в ActiveX продолжают обнаруживаться новые проблемы: «Чем выше функциональность, тем больше ошибок. Комплексность является врагом безопасности, поэтому данную проблему решить не так просто. Разработчики пытаются найти баланс между функциональностью и безопасностью».

До появления заплатки компания Symantec рекомендует воспользоваться советом от Microsoft и отключить ActiveX. Еще один совет от Microsoft предполагает отключение всех контроллеров ActiveX в самом Internet Explorer при помощи диалогового окна, всплывающего после выбора Tools\Internet Options (Сервис\Свойства обозревателя).

По словам г-на Коула, ожидаемый в этом году браузер Internet Explorer 7 для Windows XP (а также Windows Vista), по всей видимости, не будет лишен похожих проблем.


   Источник: CNewsКомментировать
Логин:
Пароль:
MP3 - Metallica - Death Magnetic (2008)
10 худших фильмов в истории кинематографа
Гомосексуалисты дискредитировали слово "геймеры"
Россияне на дорогих спорткарах стали виновниками ДТП в Швейцарии
В Москве скончался шоумен Роман Трахтенберг
Россия обыграла Словению в стыковом матче ЧМ-2010
Почему Америке выгодна бомбардировка Луны
Испанские власти запустили кампанию по обучению подростков онанизму