> man operating_systems
Обнаружена уязвимость в одном из основных защитных механизмов Windows XP SP2
Одним из основных механизмов защиты системы в Windows XP Service Pack 2 был объявлен механизм защиты от переполнения кучи и выполнения кода в области данных. Однако, специалисты компании Positive Technologies обнаружили две небольшие ошибки в реализации этой технологии, которые дают возможность обойти этот механизм защиты, получить доступ на запись в произвольный участок памяти (размером до 1016 байт) и выполнить произвольный код.

Microsoft была извещена о проблеме еще 22 декабря, однако, патча, исправляющего уязвимость, до сих пор нет. В качестве временного решения в Positive Technologies разработали бесплатную утилиту PTmsHORP, которая для заданных приложений устанавливает безопасный режим работы, не допускающий использования описанных уязвимостей.



Roman I Khimov  в  Воскресенье, 30 Январь 2005, 11:04  |   Комментарии: 0  |  для печати

Наши новости доступны в формате RSS.

© OSRC.info, 2004-2010.
Авторские права на любые материалы, авторы которых явно указаны, принадлежат их авторам. По вопросам публикации таких материалов обращайтесь к авторам.
Авторские права на любые другие материалы принадлежат OSRC.info.
Сайт является помещением библиотеки. Копирование, сохранение на жестком диске или иной способ сохранения произведений осуществляются пользователями на свой риск.
При использовании материалов сайта ссылка на OSRC.info обязательна.