Перейти к содержимому

Три Удаленных Переполнения Буфера В Microsoft Wind


oslik_ia

Recommended Posts

В Microsoft'овской реализации HTML нашли дырку, позволяющую обрушить броузер GIF-файлом с некорректным заголовком. Подвержены версии IE от 5.01 до 6.0, Outlook и вообще все, что пользуется mshtml.dll.

http://www.securityfocus.com/bid/8530

В реализации TCP в WinXP нашли дырку, позволяющую просмотреть содержимое некоторого участка памяти. Теоретически так, например, можно подсмотреть чужой пароль. Правда, вероятность очень мала - кусок памяти выдается произвольный.

http://www.securityfocus.com/bid/8531

То же самое нашли в реализации NetBIOS в винде - атакующий может просмотреть содержимое некоторого участка памяти. Но память опять же произвольно выдается.

http://www.securityfocus.com/bid/8532

А вот на этом уже можно червя сделать: MS Word позволяет запускать макросы, не уведомляя об этом пользователя, вне зависимости от настроек безопасности.

http://www.securityfocus.com/bid/8533

Ссылка на комментарий
Поделиться на других сайтах

Всем большое спасибо! Наконец-таки перевосстановила Винду. И теперь я снова здесь.Ура!

а судьи кто ©

Ссылка на комментарий
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вы вставили отформатированное содержимое.   Удалить форматирование

  Only 75 emoji are allowed.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Загрузка...
×
×
  • Создать...