BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=365

Russian Security Newsline
Хотите установить RSN на своем сайте?

Утечка исходников Windows 2000 и NT4
dl // 13.02.04 09:09
В четверг стало известно о том, что фрагменты исходного кода Windows 2000 и NT4 оказались в открытом доступе.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/19.html]
Пока неизвестно, является ли это результатом взлома корпоративной сети, или внутренней утечки. С учетом того, что ранее MS открывала части кода как различным компаниям, так и правительственным организациям ряда стран, возможных источников для подобной утечки должно быть немало.

Источник: заявление MS
теги: windows  |  обсудить  |  все отзывы (31)


MS vs ЛК
dl // 12.02.04 14:50
Любопытная статья из Knowledge Base обнаружилась на днях.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/18.html]
Рекомендация MS по поводу программ, испытывающих проблемы при просмотре сетевых ресурсов, выглядит следующим образом: "To resolve this behavior, either remove the Kaspersky antivirus program or contact the following Kaspersky Web site to verify if there is a updated program that can resolve this behavior".

Статье из KB уже три месяца, так что есть умеренный шанс, что проблема уже решена, хотя на сайте ЛК, увы, ничего кроме традиционных победных реляций не обнаружено.

Источник: Microsoft Knowledge Base Article - 294756
обсудить  |  все отзывы (2)


Уязвимость WINS
dl // 11.02.04 02:47
Более всего ей подвержен Windows Server 2003, в котором ошибка в проверке длины пакетов может привести к DoS-атаке при использовании специально подготовленных запросов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/17.html]
NT4 и 2000 подобные пакеты просто проигнорируют. С учетом этого, а также того, что служба WINS поддерживается только серверными ОС (и даже там не устанавливается по умолчанию), данная уязвимость гораздо менее противна, чем предыдущая.

Источник: MS Security Bulletin MS04-006
теги: windows, server, dos  |  обсудить  |  все отзывы (0)


Кстати об ASN.1
dl // 11.02.04 02:15
Как правильно отмечают в комментариях к предыдущей новости, реализация ASN.1 была источником и ряда проблем в OpenSSL, причем случилось это довольно синхронно с обнаружением ошибки в NTшной реализации.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/16.html]
Судя по описаниям уязвимостей, ошибки имели разную природу, так что о каких-то заимствованиях говорить рано, но подобное совпадение по крайней мере любопытно.

Источник: bugtraq_ru lj
обсудить  |  все отзывы (0)


Серьезнейшая уязвимость во всех ОС семейства NT
dl // 11.02.04 00:21
Библиотека ASN.1 (Abstract Syntax Notation, предназначенная для стандартизации передачи данных между различными платформами) содержит переполнение буфера, способное привести к исполнению произвольного кода на удаленной системы.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/15.html]
Подвержены все системы семейства NT, начиная с NT4 SP6a.

Уязвимость была обнаружена eEye Digital Security еще в прошлом июле (!), ее обнародование было задержано до выхода патча. Любопытно, что даты всех исправленных файлов относятся еще к сентябрю/октябрю прошлого года, все остальное время явно шло их тестирование. Разумеется, установка патча крайне желательна.

Источник: MS Security Bulletin MS04-007
теги: eeye  |  обсудить  |  все отзывы (4)




««    «   361  |  362  |  363  |  364  |  365  |  366  |  367  |  368  |  369  |  370 >>  »    »»


Предложить свою новость



  Copyright © 2001-2026 Dmitry Leonov Design: Vadim Derkach