18 октября 2002 г.
Компания Microsoft предупреждает об опасных ошибках в ПО Word, Еxcel, Windows XP и SQL Server.
Самая серьезная брешь, которой Microsoft придала статус критической, обнаружена в СУБД SQL Server. "Дыра" позволяет пользователям с низкими привилегиями выполнять, удалять, добавлять и обновлять задания на вэб-сервере. Это уязвимое место имеют SQL Server 2000 и SQL Server 7, а также Microsoft Data Engine 1.0 и Desktop Engine 2000. Устранить эти ошибки помогут заплаты для SQL Server 2000 и SQL Server 7.
Новая брешь найдена в приложениях Word 97/2000/2002 и Excel 2002. Эта ошибка позволяет злоумышленникам через документы Word или Excel получить доступ к информации, хранящейся в других файлах. Залатать эту дыру можно с помощью обновлений для Word 97, 2000, 2002 и Excel 2002. Для инсталляции большинства заплаток необходимо установить обновления, выпущенные для Word и Excel ранее.
Еще одна "дыра" обнаружена в справочной системе OC Windows ХР. Ее опасность заключается в том, что к файлам, предназначенным для использования только системой, можно получить доступ с любой вэб-страницы. Эта брешь дает хакеру возможность удалять файлы в системе пользователя. OC Windows ХР с установленным Service Pack 1 этой опасности не подвержена.
|