Уязвимость в сканере уязвимостей в Windows
01.05.2002 09:47
В программе Microsoft Baseline Security Analyzer была обнаружена дыра, которой могут воспользоваться злоумышленники. Данная утилита была выпущена компанией Microsoft для сканирования системы Windows 2000/XP на предмет наличия уязвимостей. Однако уязвимость, как выясняется, есть даже в ней.
Как сообщается на сайте SecuriTeam, MBSA создает отчет в обычном текстовом формате, который помещается в папку C:Documents and SettingsusernameSecurityScans, причем пользователь не может изменить расположение отчета на диске. Если злоумышленникам удастся получить содержимое данного файла (специалисты по безопасности утверждают, что в этом нет ничего невозможного), в их распоряжении окажется готовый план для атаки - информация обо всех уязвимых местах системы.
Представители SecuriTeam сообщили о дыре в Microsoft. Из Редмонда пришел прохладный ответ, в котором утверждалось, что при "заводских" установках системы получить доступ к данному файлу невозможно. Проблема возникнет только если пользователь собственноручно запустит скрипт, изымающий информацию из файла.
Дополнительную информацию об уязвимости можно получить на сайте.
Securiteam.com
последние новости
05.08.2006 12:56 | Видеореклама в интернете победит через пять лет...»
04.08.2006 12:39 | "Аська" развивает грамотность...»
03.08.2006 12:24 | Язык описания ИТ-ресурсов...»
02.08.2006 21:28 | HTML. Популярный самоучитель...»
02.08.2006 21:04 | «Бегун» идет в медийную интернет-рекламу...»
02.08.2006 18:17 | Редактировать фотографии можно в онлайне...»
02.08.2006 17:17 | Opera 10 совместят с разными платформами...»
31.07.2006 18:20 | Создаём значки в PhotoShop!...»
31.07.2006 18:07 | Google открыла хранилище проектов open source...»
27.07.2006 18:37 | toodoo - инструмент для общения между читателями сайтов...»
27.07.2006 14:48 | Социальная Бизнес-сеть AtlasKit...»
26.07.2006 18:55 | Средне важные изменерия. Интернет-сайты проверят на соответствие...»
24.07.2006 19:26 | "Караван" и "Доктор-Веб" объединяют возможности для развития сервисов...»
24.07.2006 18:39 | Adobe выпустила бета-версию фоторедактора Lightroom для Windows...»
24.07.2006 17:03 | Директор Google по поиску критикует Semantic Web...»
21.07.2006 22:10 | "Увековечьте" себя в коде Firefox...»
21.07.2006 18:27 | Только треть блоггеров проверяет факты перед публикацией...»
21.07.2006 17:14 | Google Accessible Search - поиск для людей с нарушением зрения...»
21.07.2006 15:03 | Опера предлагает пользователям создать свой Виджет...»
21.07.2006 14:53 | Видео реклама от Google — смотрите, если хотите...»
|
|