Добро пожаловать, гость! [ Вход

Разместить программу

Три ошибки в Windows превратят компьютер в зомби

Без рубрики 14.07.2005

Microsoft предупредила общественность о том, что хакеры активно используют слабые места в защите Windows. Речь идет о трех критических ошибках в ОС Windows XP, Windows Server 2003 и Word.

Первая из них связана с модулем Color Management Module, который
отвечает за цвета. По словам представителей Microsoft, «троян» может
проникнуть на компьютер пользователя, используя изображение. «Если
у вас не установлено последнее обновление, то, посетив сайт, открыв
или просто воспользовавшись услугой предварительного просмотра картинки,
пришедшей вам по электронной почте, вы рискуете заразить свой
компьютер вредоносной программой», — рассказал Стивен Тулуз, менеджер
программ безопасности центра «быстрого реагирования» Microsoft.

Другая проблема связана с интерфейсом для отладчика Microsoft Java
Virtual Machine — JView Profiler. Злоумышленник может воспользоваться
ошибкой в JView Profiler, создав веб-станицу
с вредоносным кодом и тем или иным способом заставив пользователя
посетить её. Об этой недоработке в системе безопасности было известно
ещё в прошлом месяце, но только на прошлой неделе Microsoft
удалось её устранить. Новое обновление к Windows будет рассылаться через
Automatic Updates и другие службы Microsoft.

«Взломщики уже пользуются ошибкой в JView Profiler, чтобы устанавливать
«троянских коней» на чужие компьютеры, — пояснил Дэн Хаббард, директор
Websense Security Labs. — «Троянские кони» позволят хакерам контролировать
захваченные компьютеры и сделать их частью сети
зомби-компьютеров, известной как botnet».

Об этих двух недоработках в системе безопасности Windows было сказано
в официальных сообщениях, которые прилагались к ежемесячному
обновлению Windows. Третья «дыра», обнаруженная компанией, — это ошибка
в Word 2000 и Word 2002, которая также делает компьютер уязвимым для
атак хакеров.

Нил Мета, глава команды Internet Security Systems, сказал, что, по его
мнению, массовое использование злоумышленниками данных проблем Windows начнётся
уже на этой неделе.

Проблемы JView Profiler и the Color Management затрагивают все
операционные системы Windows и Windows Server, включая Windows XP with
Service Pack 2 и Windows Server 2003 Service Pack 1, последние версии
систем, которые компания Microsoft позиционировала как наиболее надёжные
и безопасные.

Все три бреши в системе безопасности Microsoft называет критическими,
но, вместе с тем, заявляет, что хакеры активно используют только первые
две. Компания призывает всех пользователей установить последние обновления.


Источник:CNews.ru

Без меток

       

Нет загрузок

  

  • Переход на новый движок сайта

    от от 29.12.2015 - 3 Комменты

    Как уже многие заметили, каталог программ HomeSoft перешел на новый движок. Пришлось потрудиться. Вначале долго выбирал КМС (систему управления контентом), хотя выбор скриптов с поддержкой каталога программ и не велик, да и большинство платное. Но это и не главное. Главное поддержка. Некоторые вообще не отвечали на письма. Некоторые просили большие деньги за сам перенос старого […]

  • SciTE - кроссплатформенный текстовый редактор

    от от 20.11.2016 - 0 Комменты

    SciTE (Scintilla based Text Editor, основанный на компоненте Scintilla текстовый редактор) — удобный портативный редактор с подсветкой синтаксиса программ (Си, Дельфи, Шарп, PHP), работающий на операционных системах Windows и Linux и поставляющийся с открытым исходным кодом.

  • FreeArc - бесплатный архиватор

    от от 14.11.2016 - 0 Комменты

    FreeArc — это бесплатная программа с открытым кодом для 32-х битных систем Windows и Linux.

  • PSPad — бесплатный текстовый редактор

    от от 27.11.2016 - 0 Комменты

    PSPad — это бесплатный, небольшой и простой в использовании редактор для текста и исходных кодов программ, работающий под управлением Windows.

  • HandBrake - бесплатный конвектор MPEG-видео

    от от 06.11.2016 - 0 Комменты

    HandBrake — это простая и удобная в обращении программа для сдирания видео с DVD и BLU-Ray дисков, на которых нет защиты от копирования. Является свободным кроссплатформенным программным обеспечением для систем Microsoft Windows, Линукс, Mac OS X и Solaris.