Главная страница - Исследования в области безопасности

В Windows Vista обнаружена уязвимость



В представленной в конце прошлого месяца операционной системе Windows Vista обнаружена уязвимость.

Как сообщается на сайте технической поддержки Microsoft, проблема связана с подсистемой Client-Server Runtime Subsystem (CSRSS), отвечающей, в частности, за запуск и закрытие приложений. Воспользовавшись ошибкой двойного освобождения памяти при обработке сообщений HardError в библиотеке WINSRV.DLL, злоумышленник может повысить уровень собственных привилегий в операционной системе.

В корпорации Microsoft подтвердили факт появления в интернете вредоносного кода, эксплуатирующего уязвимость, подчеркнув при этом, что случаев его практического применения пока зафиксировано не было. Датская компания Secunia, специализирующаяся на вопросах компьютерной безопасности, охарактеризовала брешь малоопасной, поскольку атаку через нее может осуществить только локальный пользователь.

Аналогичная уязвимость также присутствует в операционных системах Windows 2000 с четвертым сервис-паком, Windows Server 2003 с первым пакетом обновлений и Windows ХР со вторым сервис-паком. Способов устранения дыры пока не существует.

Между тем, остается чуть больше месяца до официальной презентации версий операционной системы Windows Vista для домашних пользователей. Тем, кто купит компьютер с Windows ХР в предпраздничный сезон Microsoft предложит специальные купоны на последующее льготное обновление программной платформы до Windows Vista. Стоимость новой операционной системы Microsoft, в зависимости от модификации, составляет от 100 до 400 долларов США.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: В Петербурге — Всеророссийский сбор пожарных инспекторов Первые российские охранные IP-видеокамеры производства DSSL Boeing оснастил летающие танкеры видеокамерами При пожаре большинство людей просто сгорит В селе Ступино тренировались ликвидировать чрезвычайные ситуации "ЧЕРНЫЙ СПИСОК" ШКОЛ Jablospanon на выставке «СпасСиб.Сиббезопасность-2006» Новая камера AXIS для беспроводного видеонаблюдения Канадские аэропорты в спешном порядке внедряют биометрическую систему контроля доступа Microsoft выпустила очередную порцию заплаток В г. Санкт-Петербурге отмечают 100-летие со дня образования Санкт-Петербургского университета Государственной противопожарной службы МЧС России «ГОЛЬФСТРИМ инжиниринг» анонсирует новые продукты фирмы BOSCH Новинка CCTV: черно-белая телекамера Smartec STС-1000/1 Учебный центр "Информзащита" принял участие в деловой программе Infosecurity Russia 2006 Биометрическая система контроля доступа в кампусе американского университета Компания Aflex software выводит решения Parallels на российский рынок Владимирские спасатели всегда готовы к борьбе с огнём Мобильные телефоны поражают вирусы, создать антивирус почти невозможно Цветные камеры JVС с PIXIM технологией

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация