Архів новин.
Вибачте, надана інформація застаріла і доступна лише російською мовою.
Ядро операционной системы Windows Vista содержит серьезную уязвимость
→ Опубліковано: 24.11.2008
По его словам, Microsoft была проинформирована об уязвимости около месяца назад, однако поскольку уязвимость кроется в ядре ОС, закрыть ее можно будет лишь в следующем наборе Service Pack для Windows Vista.
Проблема кроется в сетевой подсистеме ввода/вывода. При определенных запросах через API-функции к системному файлу iphlpapi.dll, происходит переполнение буфера памяти ядра и система открывается для злоумышленников. Сразу же после выполнения кода на экран выводится "синий экран смерти", однако до его вывода у хакера есть возможность работы с системой.
Унтерлейтнер отметил, что эксплоит можно использовать для разных целей - от кражи данных, до удаленного отключения компьютера. Он также полагает, что в сбойном компоненте задействован и системный файл Netio.sys.
В Phion говорят, что эксплоит работает на 32- и 64-битных редакциях Windows Vista Ultimate, Business и Enterprise Edition. На Windows XP эксплоит не работает.
Унтерлейтнер сообщил, что для проведения атаки на систему Windows Vista в момент нападения должна быть загружена под администраторскими привилегиями. Для того, чтобы атаковать систему без привилегий администратора, необходимо, что Vista была настроена на работу по сети через DHCP.
По материалам cybersecurity.ru
↓ Ще новини |
Dell удалось добиться роста чистой прибыли в третьем квартале 2008 г. | |
Компания Dell опубликовала финансовый отчет за третий квартал. Данные компании оказались выше прогнозов аналитиков и, несмотря на то, что выручка компании снизилась, из-за введенных жестких программ по сокращению издержек внутри компании, Dell удалось добиться роста чистой прибыли. |
|
Google внедряет систему тонкой подстройки поискового механизма и вручную менять рейтинги страниц | |
Google позволяет пользователям производить тонкую подстройку поискового механизма компании и вручную менять рейтинги страниц в поисковых результатах. |
|
Google намерена предустанавливать Chrome на новые компьютеры | |
Google при продвижении своего нового браузера Chrome намерена воспользоваться старым проверенным способом - предустанавливать его на новые компьютеры, продаваемые в розничных сетях. |
|
Microsoft Internet Explorer 8 выйдет не ранее весны 2009 года | |
В корпорации Microsoft сообщили, что релиз браузера Internet Explorer 8 задержится, до конца этого года браузер точно выпущен не будет. Софтверный гигант намерен предложить еще одну публичную версию IE8 до выхода финальной сборки браузера. |
|
Корпорация IBM сообщила о планах по покупке Transitive | |
Корпорация IBM сегодня сообщила о планах по покупке частной компании Transitive. |
|
NVIDIA Tesla Personal Supercomputer - превращает персональные супервычисления в реальность | |
Компания NVIDIA заявила о том, что ей удалось «превратить персональные супервычисления в реальность». |
|
Sun выпустила новую версию MySQL Enterprise | |
Sun выпустила новую версию MySQL Enterprise, коммерческого сервиса с технической поддержкой и некотороми дополнительными опциями. |
|
Корпорация Microsoft выпустит бесплатный антивирус во второй половине 2009 года | |
Корпорация Microsoft меняет собственную антивирусную стратегию - принято решение отказаться от дальнейшего развития провального платного антивирусного продукта OneCare и интернет-сервиса OneCare Live, выпустив на замену им бесплатный антивирусный продукт, который должен появиться во второй половине 2009 года. |
|
Google начинает международное продвижение нового смартфона HTC G1 и операционной системы Android | |
Компания Google начинает международное продвижение нового смартфона HTC G1 и операционной системы Android. С 2009 года это решение начнет продаваться не только в США, но и в Японии и Корее. |
|
Google Analytics теперь способна отслеживать и Flash-содержимое | |
Производитель видеочипов Novafora купил производителя процессоров Transmeta за $255 млн. | |
Top500.org опубликовала новый список 500 самых мощных компьютеров мира | |
Intel начинает продажи нового процессора Core i7 (Nehalem) и системной логики для него | |
Samsung будет выпускать ноутбуки на базе платформы AMD Puma | |
Sun Miсrosystems презентовала офисный пакет StarOffice 9 | |
Антивирус AVG принял Adobe Flash за трояна | |
Advanced Micro Devices: Платформа Fusion появится на рынке не ранее 2011 года | |
Аналитики предрекают банкротство Nortel | |
Apple выпустила барузер Safari 3.2 | |
AMD анонсировала мобильную платформу Yukon | |
Seagate анонсировала самый быстрый и «зелёный» жёсткий диск Savvio 15K.2 | |
Adobe рекомендует обновиить Flash Player в связи с устранением в нем сразу 6 уязвимостей | |
NVIDIA испытывает проблемы с переходом на 55 нм. технологией при выпуске ATI Radeon HD 4870 X2 | |
В IBM Lotus Symphony добавлена поддержка Mac OS X |
>>> |