Dziury w systemach giganta
2003-04-11 12:01
Microsoft wydał wczoraj dwa ostrzeżenia poświęcone kolejnym lukom w systemach operacyjnych Windows. Poważniejszy z tych problemów dotyczy maszyny wirtualnej (Microsoft VM), umożliwiającej uruchamianie w systemie Windows programów napisanych w Javie. Poprzez wykorzystanie luki zdalny napastnik może modyfikować dane, uruchamiać aplikacje oraz formatować dyski twarde komputera. Na ryzyko narażeni są użytkownicy Windows 98, NT 4, Windows 2000, XP i Windows Me.
Przeczytaj także: Microsoft udostępnił aktualizacje
Błąd występuje w komponencie ByteCode Verifier zawartym w Microsoft VM. Powoduje, iż komponent ten nie jest w stanie wykryć obecności niebezpiecznych fragmentów kodu w appletach w Javie.Microsoft określił problem jako "krytyczny", zalecając natychmiastowe zainstalowanie stosownej łaty. Biuletyn na ten temat można znaleźć na stronie , natomiast łata dostępna jest poprzez .
Także wczoraj na stronach giganta pojawiła się łata, której zadaniem jest zabezpieczenie użytkowników serwerów Microsoft Proxy Server 2.0 i Microsoft Internet Security and Acceleration (ISA) Server 2000 przed atakami typu DoS (denial-of-service).
Usługi Winsock Proxy w oprogramowaniu Microsoft Proxy Server 2.0 oraz Microsoft Firewall w ISA Server 2000 zawierają podobne błędy, wskutek których serwery mogą się zawiesić po odebraniu odpowiednio przygotowanych pakietów. Dokładny opis "dziury" oraz adresy stosownych łat znajdują się na stronie .
oprac. : Joanna Smereka / CentrumPrasowe.net
Więcej na ten temat:
dziury w oprogramowaniu