Пятница, 26.04.2024, 01:28
Шаринг
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Форма входа

Меню сайта

Категории раздела
Железо [96]
Sat-News [1892]
Интернет [554]
Медицина [9]
Game-News [130]
Новости Кино [167]
Это интересно [68]
Hi-Tech Новости [139]
Наука и Техника [376]
Юмор и Приколы [120]
Мировые новости [664]
Мобильная Жизнь [198]
Астрономия и НЛО [11]
Истории из Жизни [6]
Музыка и шоу-бизнес [30]
Компьютерные новости [787]
Компьютерная безопасность [559]
Отдел К или Компьютерное мошенничество [197]

Мини-чат

Наш опрос
Какую поисковую систему Вы предпочитаете?
Всего ответов: 27

Бесплатный Софт

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Зарег. на сайте
Всего: 1152
Новых за месяц: 0
Новых за неделю: 0
Новых вчера: 0
Новых сегодня: 0
Команда Сайта
Админинистраторов: 3
Модераторов: 0
Проверенных: 0
Обычных юзеров: 1149
Из них
Парней:1077
Девушек: 75


Последние файлы
Kaspersky Reset Trial 4.0.0.21
Просмотров:[3908]
Рейтинг:[0.0]
Скачиваний:[401]
Комментов:[0]
Kaspersky Internet Security 2015 15.0.0.463 (a) Final
Просмотров:[2735]
Рейтинг:[0.0]
Скачиваний:[251]
Комментов:[1]
Mozilla Firefox 31.0 Rus Final
Просмотров:[2028]
Рейтинг:[4.0]
Скачиваний:[328]
Комментов:[0]
FlipBuilder Flip PDF Professional 1.10.3 Final
Просмотров:[2483]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Google Chrome 32.0.1700.102 Final / 33.0.1750.5 Dev ML/Rus + PortableAppZ
Просмотров:[1494]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Total Commander 8.50b12 Extended 7.1 + Portable by BurSoft (2013/RUS/ENG) + Lite
Просмотров:[2009]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Portable Adobe InDesign CC 9.1.0.033 by punsh
Просмотров:[2830]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[2]
Aiseesoft DVD Converter Suite Ultimate 6.3.86.14221 Rus Portable
Просмотров:[1783]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
K-Lite Codec Pack 10.0.5
Просмотров:[1662]
Рейтинг:[0.0]
Скачиваний:[516]
Комментов:[0]
AIMP 3.55.1298 Beta
Просмотров:[1562]
Рейтинг:[0.0]
Скачиваний:[255]
Комментов:[0]
TSR Watermark Image Software 2.4.3.1
Просмотров:[1579]
Рейтинг:[0.0]
Скачиваний:[264]
Комментов:[0]
ProgDVB 6.95.3
Просмотров:[2606]
Рейтинг:[0.0]
Скачиваний:[1198]
Комментов:[1]
MSI Afterburner 3.0.0 Beta 15
Просмотров:[1718]
Рейтинг:[0.0]
Скачиваний:[312]
Комментов:[0]
Classic Shell 3.6.8
Просмотров:[1599]
Рейтинг:[0.0]
Скачиваний:[265]
Комментов:[0]
BurnAware Free 6.5
Просмотров:[1514]
Рейтинг:[0.0]
Скачиваний:[324]
Комментов:[0]
HWiNFO 4.25.2005 Beta
Просмотров:[1488]
Рейтинг:[0.0]
Скачиваний:[253]
Комментов:[0]
µTorrent 3.3.2.30131 RC3
Просмотров:[1574]
Рейтинг:[0.0]
Скачиваний:[302]
Комментов:[0]
Save2PC Light 4.2.8.411
Просмотров:[1174]
Рейтинг:[0.0]
Скачиваний:[271]
Комментов:[0]
NetWorx 5.2.10.13263
Просмотров:[1139]
Рейтинг:[0.0]
Скачиваний:[330]
Комментов:[0]
Ghosts'n goblins / Призраки и гоблины
Просмотров:[1128]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Marine Fighter / Морской истребитель
Просмотров:[1094]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Растения против Зомби 2: Речь идет о времени / Plants vs Zombies 2: It's about time
Просмотров:[1457]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Formula Racing 3D / Формула гонок 3D
Просмотров:[986]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Assault group 3D / Штурмовая группа 3D
Просмотров:[1056]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Commander / Командор
Просмотров:[5588]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Mortal Kombat 4 / Смертельная битва 4
Просмотров:[1080]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Jewel Flip / Жонглирование драгоценностями
Просмотров:[1029]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Angry Birds: Star Wars MOD / Злые птицы: Звёздные Войны MOD
Просмотров:[1143]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Inspector Gadget's M.A.D dash / Безумный рывок инспектора Гаджета
Просмотров:[981]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Sticky trick / Уловки Стрика
Просмотров:[991]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]

Главная » 2009 » Июль » 28 » Microsoft выпустит экстренный патч для очень старой ошибки
16:09
Microsoft выпустит экстренный патч для очень старой ошибки

Чрезвычайный патч Microsoft, который крупнейший производитель программного обеспечения планирует выпустить на этой неделе, предназначен для исправления ошибки, которая, по мнению некоторых экспертов по безопасности, присутствует в ряде важнейших компонентов Windows и в неизвестном количестве приложений сторонних разработчиков.

Во вторник Microsoft собирается выпустить экстренный патч элемента управления потоковым видео ActiveX, который, в частности, используется в Internet Explorer (IE), устраняющий уязвимость, о которой стало известно более года назад, но которая до сих пор не была устранена. Две недели назад Microsoft выпустила обновление, которое в качестве меры против уже начавшихся нападений и вместо настоящего решения проблемы просто отключило не совсем корректный элемент управления ActiveX.

Microsoft не рассказала подробно, что она будет изменять двумя внеочередными обновлениями, то есть обновлениями, выпущенными вне обычного графика, по которому производитель выпускает патч каждый месяц. Ранее в этом месяце специалисты указали на библиотеку Active Template Library (ATL), используемую не только собственными разработчиками Microsoft, но и сторонними программистами для доступа к некоторым функциям под операционной системой Windows. Два немецких специалиста по безопасности, Томас Дуллиен (Thomas Dullien)и Деннис Элсер (Dennis Elser), тщательно исследовали ошибку в ActiveX, в файле "msvidctl.dll", который отвечает за обработку потокового видео. Они обнаружили, что проблемы вытекают из простой ошибки программирования в функции под названием "ATL::CComVariant::ReadFromStream". Хотя Microsoft исключила возможность атак непосредственно на ActiveX, эта же ошибка присутствует и в ряде других файлов Windows, по меньшей мере пяти в XP и по крайней мере 13 в Vista, включая файлы IE, Windows Media Player и Terminal Services. "Ошибка на самом деле гораздо "глубже", чем считает большинство людей," ─ сказал Дуллиен, ─ "и патча, корректирующего реестр, явно недостаточно, поскольку есть много других способов инициирования этой ошибки."

Кроме того, по словам Дуллиена и Элсера, сторонние разработчики могут использовать ту же библиотеку с ошибкой для создания собственных приложений. "Ошибка, возможно, появилась в сторонних компонентах, если кто-либо вне Microsoft имеет доступ к сломанной версии ATL," ─ сказал Дуллиен. ─ "Если этого произошло, Microsoft, возможно, случайно обеспечила уязвимости в сторонних продуктах." Дуллиен утверждают, что, в частности, в старых версиях Adobe Flash есть эта уязвимость. В пятницу Дуллиен предположил, что будущий патч исправит ошибку в библиотеках Visual Studio и в файле "msvidctl.dll", используемом IE.

Подкидывая материал для обсуждения, Брайан Кребс (Brian Krebs) в газете "Вашингтон пост" цитирует Дуллиена, по словам которого Microsoft связалась с ним и попросила больше не комментировать эту уязвимость. В воскресенье ни Дуллиен, ни Элсер не ответили на запросы журналистов. Другие эксперты по безопасности либо отказываются давать комментарии, либо предлагают обратиться за информацией к Дуллиену.

Роджер Томпсон (Roger Thompson), главный научный сотрудник по безопасности программного обеспечения AVG Technologies, считает, что всякий раз, когда Microsoft выпускает внеочередное обновление, пользователям необходимо уделить ему пристальное внимание и установить его при первой возможности. Две недели назад Томпсон предупредил, что уязвимость в ActiveX может стать воротами для новой масштабной атаки, вроде марша вируса Conficker. Другой специалист советует предприятиям проявить осторожность при установке внеочередного обновления от Microsoft, и либо установить его в качестве эксперимента на часть компьютеров, либо вообще подождать с установкой несколько дней, так как патчи Microsoft отличаются непредсказуемостью и могут привести к неожиданным последствиям.

Microsoft выпустит внеочередное обновление во вторник, 28 июля. Это обновление будет предоставлено пользователям через обычные сервисы Windows Update и Windows Server Update. Если всё пойдёт как обычно, то патч будет доступен с 13-00 по восточному времени США, то есть с 22-00 по московскому времени. Позднее в тот же день, в 16 часов и в 19 часов (по восточному времени США; по московскому соответственно в 1 час и в 4 часа ночи 29 июля), компания Microsoft выложит аудиозапись с ответами на популярные вопросы пользователей. Как правило Microsoft выкладывает такие записи на следующий день после появления патча.

Категория: Компьютерные новости | Просмотров: 526 | Добавил: Wowka71rus | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск

Радио онлайн

Архив записей

Облако Тегов

Немного Юмора

Мировые Новости

Copyright MyCorp © 2024