регистрация | карта сайта
Постоянно обновляемая лента новостей
Обзоры, комментарии и статьи
Даты и дополнительная информация о событиях компьютерного рынка
Контакты, виды деятельности, предложения и другая информация о компьютерных компаниях
Описание, технические характеристики, цены и поставщики аппаратных и программных продуктов
Новости, анонсы и пресс-релизы компьютерных компаний
Учебники, руководства, справочные материалы, техническая документация
Конференции с участием ведущих специалистов и экспертов
Информация для пользователей ITware, изменения персональных настроек, персональные закладки и web-карточки, служба переадресации
Высокооплачиваемая работа в Украине и за рубежом
   
    
     Как искать?   Расширенный поиск
 ITware :. Новости      Вход для зарегистрированных пользователейВыход
Архив
Декабрь 2002
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          
Ноябрь 2002
Октябрь 2002
Сентябрь 2002
Август 2002
Июль 2002
Июнь 2002
Май 2002
Апрель 2002
Март 2002
Февраль 2002
Январь 2002
архив за 2003 г.
архив за 2001 г.
архив за 2000 г.
Реклама



Microsoft сообщает о новых ошибках в Java-машине

13 декабря 2002 г.

Среди восьми обнаруженных в Microsoft Java Virtual Machine брешей одна получила статус "критическая", а еще две были оценены как "важные".

    Как сообщила Microsoft, критическая ошибка в механизме обработки COM-приложений может позволить злоумышленнику получить полный доступ к компьютеру пользователя. Для этого достаточно было лишь открыть HTML-страницу, содержащую вредоносный Java-апплет.

    Две ошибки в Microsoft Java VM, получившие статус "важные", могут предоставить хакеру возможность только считывать любую информацию с подвергшегося атаке компьютера, а также со всех доступных с этого компьютера сетевых ресурсов. Кроме того, с помощью еще двух видов Java-апплетов злоумышленник может получить доступ к базам данных, к которым обращается пользователь, и собирать передаваемую пользователем в Сеть информацию, включая логины и пароли.

    Еще три "дыры" в JVM могут привести к сбоям в работе браузера Internet Explorer и самой Java VM. Степень опасности этих трех ошибок была оценена специалистами Microsoft как "низкая".

    Исправить ошибки в Java VM можно, загрузив обновление с вэб-сайта Windows Update.

    Кроме того, были обнаружены еще две опасные ошибки: в протоколе Server Message Block и в обработке сообщения таймера, посылаемого по завершению системного процесса. Воспользовавшись первой брешью, злоумышленник может добавлять в систему новых пользователей, устанавливать и запускать программы на свой выбор. По словам Microsoft, Windows XP с установленным Service Pack 1 не уязвима для подобных атак. К загрузке предоставлены патчи для Windows 2000, Windows XP и Windows XP 64-bit Edition.

    Вторая ошибка позволяет хакеру получить на атакуемом компьютере права администратора. Компания Microsoft предоставила к загрузке заплатки для подверженных этой атаке операционных систем Windows NT 4, Windows NT 4 Terminal Server Edition, Windows 2000 и Windows XP.


Горячие новости:
[2003.06.05 11:18] Новая СУБД Microsoft SQL Server задерживается

[2003.06.04 16:29] Palm приобретет Handspring

[2003.06.04 16:17] Metallica приготовила меломанам интернет-подарок

[2003.06.04 15:33] IBM обучает системы хранения данных "виртуальности"

[2003.06.04 15:00] Натиск софтверных пиратов остановлен?




© ICC. Перепечатка допускается
только с разрешения .
Новости Публикации Календарь событий Пресс-центр
IT-каталог: продукты IT-каталог: компании Библиотека
Форум Персональные сервисы Регистрация Карта сайта