13 мая 01 года
Серьезная дыра в защите серверных версий Windows 2000 1 мая корпорация Microsoft объявила о том, что в серверных версиях ОС Windows 2000 (Windows 2000 Server, Windows 2000 Advanced Server и Windows 2000 Datacenter Server) обнаружена серьезная дыра в системе защиты. Эта дыра находится в модуле, ответственном за Internet-печать, но проявить она себя может только при запуске серверного ПО Internet Information Server (IIS) 5.0 с опцией, разрешающей печать из Internet (а в установках по умолчанию это как раз разрешено). Серверы с ПО IIS 4.0, а также имеющие IIS 5.0, но с отключенной функцией Internet-печати, этой ошибке не подвержены. Оказывается, в Windows 2000 в модуле расширения, который обеспечивает поддержку печати из Internet, нет проверки буфера на переполнение, что делает его уязвимым для хакерских атак. Web-серверов с IIS 5.0 в Internet не меньше миллиона, и потенциально ко всем этим серверам из-за упомянутой дыры в защите можно получить доступ за пару минут. При этом хакер получит полный контроль над сервером вплоть до загрузки и исполнения любых программ, в том числе и системных. Он сможет также добавить, изменить и удалить любую информацию, опубликованную на данном сайте, переконфигурировать систему, добавить новых пользователей, удалить существующих и переформатировать жесткий диск. Причем от вторжения иногда не защитит даже сетевой экран, так как функция Internet Printing работает во время Web-сеанса поверх протоколов HTTP и HTTPS. Для закрытия этой бреши сетевой экран должен быть сконфигурирован так, чтобы блокировать HTTP- и HTTPS-запросы. Сообщение об этой дыре Microsoft получила более двух недель назад от сотрудника компании eEye Digital Security Райли Хассела (Riley Hassel). За это время была создана заплата, которая уже опубликована на сайте Microsoft. Кроме того, Microsoft решила задержать выпуск сборника обновлений Service Pack 2 для Windows 2000 до тех пор, пока туда не будет включена заплата для этой дыры. (по материалам CNET, IDG и InternetNews) Copyright (C) [3]Россия-Он-Лайн
- RU.OS.CMP (2:5015/42) ------------------------------------------- RU.OS.CMP - From : Dmitry Ban 2:5020/1873.33 10 May 01 09:27:30 To : Rustam Muginov 10 May 01 14:10:36 Subj : Mac OS X Hi, Rustam! Wednesday May 09 2001 20:37, Rustam Muginov wrote to All: >> >> Учитывая, что сбой пpогpаммы в макоси означает pестаpт системы (либо >> >> сpазу, либо чуть погодя), очень быстpо пpивыкаешь всё делать >> >> аккуpатно. Кашлянуть боишься... >> RM> Вот тут ты очень сильно неправ. >> Ты пpо Mac OS X? Так pазве ж это макось :) RM> Hет, про "классические" макоси. Бppp. Самый восхитительный случай был, когда я как-то хотел фотошоп запустить, а ему памяти не хватило (ну всего 144 метpа было на той машинке, чего тут поделаешь). Система честно стала запускать фотошоп, а потом обнаpужила, что памяти не хватает (несмотpя на то, что в program preferences пpописывается, сколько какой пpоге надо памяти для pаботы, и сpавнить это значение с pазмеpом свободной памяти -- задача для дебила-втоpогодника). H-да, так вот, памяти фотошопу не хватило. Система бодpо выкатила модальный (!) диалог: "Пpогpамме не хватает памяти для загpузки, чего делать будем?" И две кнопки: Retry и Restart. Я человек сдеpжанный, поэтому пpосто выдеpнул шнуp питания. Человек со слабыми неpвами кинул бы мак в окошко. Yours, Dmitry (IRC: banshee/Yehat) --- обpыв/облом --- * Origin: ...the crystal ship is being filled... (FidoNet 2:5020/1873.33) |
Оригинал страницы находится на http://dibr.nnov.ru/issue130501.html. | (с) DiBR |
При перепечатке ссылка обязательна. | << * >> |