СОДЕРЖАНИЕ:
  ДОМОЙ
  НОВОСТИ  
  IT АКАДЕМИЯ
  WAP-ВЕРСИЯ
  ФОРУМ
  БЕЗОПАСНОСТЬ
  ПРОГРАММИРОВАНИЕ
  ИНСТРУМЕНТ ВЕБМАСТЕРА
  ВСЁ ДЛЯ КПК
  СТАТЬИ NEW
  СОФТ
  ВИДЕО
  X-INFO
  ПРОКСИ ЛИСТ
  IT МУЗЫКА
  АНЕКДОТЫ
  ССЫЛКИ
  ТЕХ. ПОДДЕРЖКА
  ПРАВООБЛАДАТЕЛЯМ
  О НАС
ВАШ IP АДРЕС:
3.21.246.53
Человек на сайте На сайте: 587 человек(а)
Ђдминистрация никак не связан с авторами и содержимым ссылок
Рђеклама




Cервер : irc.comp-info.ru Порт : 6667 Канал : #comp-info


Архив Новостей  

Microsoft устранила уязвимость в Windows Vista, представленную на Black Hat

26 октября 2006 | d4rkr00t | Архив Новостей

Корпорация Microsoft устранила опасную уязвимость в 64-разрядной версии операционной системы Windows Vsita, обнаруженную специалистом по компьютерной безопасности Джоанной Рутковской. Способ эксплуатации этой уязвимости Рутковска продемонстрировала на последней хакерской конференции Black Hat. Уязвимость потенциально позволяла запустить в системе практически любой произвольный код. На версии Windows Vista RC2, выпущенной в начале октября, техника уже не сработала. Это дало специалисту основания предположить, что Microsoft удалось устранить уязвимость, не заявляя об этом. Рутковска полагает, что Microsoft решила одну проблему, но создала другую. По мнению эксперта, риск эксплуатации уязвимости в корпорации устранили путём запрета на запись в системную область диска даже для приложений, обладающих такими правами. Это может привести к появлению проблем с совместимостью с некоторыми программами. Кроме того, злоумышленник по-прежнему может использовать для атаки драйвер с цифровой подписью. Руководитель проекта подразделения Microsoft по безопасности Стивен Тулуз отметил, что выполнить вредоносный код хакер не сможет, поскольку сделать это можно только, обладая правами администратора, за которыми в Windows Vista следит специальная служба User Account Control. Примечательно, что в ходе своего выступления на Black Hat Рутковска озвучила два возможных пути устранения уязвимости, однако в Microsoft, судя по всему, рекомендации специалиста решили проигнорировать.


Все материалы предоставляются как информация к размышлению. Лица, использующие данную информацию в противозаконных целях, могут быть привлечены к уголовной ответственности. Администрация сайта в этих случаях ответственности не несет.

/USR/MENU:
 ./HOME
 ./HOME/NEWS  
 ./HOME/IT_ACADEMY
 ./WAP
 ./FORUM
 ./SECURITY
 ./PROGRAMMING
 ./SOFT/4WEBMASTERS
 ./ALL4POCKETS
 ./USR/ARTICLESNEW
 ./TEMP/SOFT
 ./USR/ALL_VIDEO
 ./HOME/X-INFO
 ./TEMP/PROXYLIST
 ./IT_MUSIC
 ./JOKES
 ./HOME/LINKS
 ./USR/SUPPORT
 ./USR/POSSESSOR
 ./ABOUT_US
УТИЛИТЫ:

  Сниффер
  Лог сниффера
  MD5 и Base64
  Декодирование MD5 NEW
 Перекодировщик
  Проверить прокси
  Проверка анонимности
  Генерация пароля
  Скрипт определения IP
  Поиск информации
   Проверить IP (Whois)
   Узнать скорость закачки
   Добавить свой сайт в поисковые системы>
   Подсветка php-кода

ПОЛЕЗНАЯ ИНФОРМАЦИЯ:
  Список национальных доменных имен
  Компьютерные термины
  Смайлики
   Аналоги Win-программ в Linux
   Коды ответа HTTP сервера
   Записки невесты программиста

Опрос




Права на содержащиеся на сайте материалы принадлежат авторам.

Copyright Комп-Инфо.ру © 2005