главная    •     Новости      •     софт      •     RSS-ленты     •     реклама      •     PDA-Версия      •    Контакты
Windows XP    •      Windows 7     •    Windows 8    •    Windows 9-10-11     •    Windows Server     •    Железо
Советы      •     Администрирование      •     Сеть      •     Безопасность      •     Статьи      •     Материалы
Реклама на сайте
Книга жалоб и предложений
Правила на сайте
О Winblog.ru и о копирайте
Написать в редакцию
Конфиденциальность
                       
Корпорация Microsoft, как выяснилось, в ходе июньской череды обновлений своих программных продуктов выпустила недоделанный патч для операционной системы Windows ХР.

Согласно заявлению одного из разработчиков Microsoft Кристофера Бадда (Christopher Budd), речь идет о заплатке для подсистемы реализации поддержки беспроводной связи Bluetooth в программных платформах Windows. Используя эту уязвимость, злоумышленник теоретически может обеспечить себе полный контроль над удаленным компьютером и запустить на нем произвольный вредоносный код. Для реализации нападения атакующему необходимо лишь отправить компьютеру-жертве большое количество специально сформированных пакетов данных за довольно короткий интервал времени. Данная "брешь" присутствует в операционных системах Windows ХР с третьим сервис-паком и Windows Vista с первым пакетом обновлений.

Но вскоре после выпуска "заплатки" для этой уязвимости выяснилось, что она на самом деле вовсе не решает проблему в том случае, если на компьютере инсталлирована операционная система Windows ХР со вторым или третьим сервис-паками. По словам Кристофера Бадда, причиной появления недоделанного патча в системе обновлений Microsoft Update, вероятнее всего, стал человеческий фактор.

Обращаем внимание, что Microsoft достаточно быстро решила эту проблему, и пользователи уже могут загрузить исправленную версию апдейта. Microsoft, между тем, впредь пообещала, что она будет принимать меры, чтобы подобная ситуация в будущем не повторилась.

Помимо "заплатки" для уязвимости в реализации Bluetooth-связи, корпорация Microsoft на прошлой неделе выпустила патчи для дыр в компонентах DirectX, службе Active Directory, сервисе Windows Internet Naming (WINS), реализации протокола Pragmatic General Multicast (PGM), а также браузере Internet Explorer. Загрузить данные патчи можно через службы Windows Update, Microsoft Update, а также встроенный в Windows механизм автоматического обновления и веб-сайт Microsoft.


Оцените статью: Голосов

Материалы по теме:
  • Microsoft заделала дыры в Windows и Internet Explorer
  • Microsoft устранила почти два десятка уязвимостей
  • Microsoft выпустила июньскую порцию патчей
  • Microsoft выпустила очередную порцию заплаток
  • Microsoft выпустила очередную серию патчей



  • Для отправки комментария, обязательно ответьте на вопрос

    Вопрос:
    Сколько будет семь плюс два?
    Ответ:*




    ВЕРСИЯ ДЛЯ PDA      СДЕЛАТЬ СТАРТОВОЙ    НАПИШИТЕ НАМ    МАТЕРИАЛЫ    ОТ ПАРТНЁРОВ

    Copyright © 2006-2022 Winblog.ru All rights reserved.
    Права на статьи принадлежат их авторам. Копирование и использование материалов разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник получения информации.
    Сайт для посетителей возрастом 18+