RussianNew York Homepage
Руссике артисты на Американской сценеРусские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   TV/Video    Photos 
  Журнал
Рейтинг
Архив
  Рубрики
• Политика
• Экономика
• Спорт
• Hi-Tech
• Здоровье
• Кино/Театр
• Музыка
• Животные
• Путешествия
• Светская жизнь
• Происшествия
• Война
• Автомобили
• Пикантные новости
• Не пропустите
• Мода
• Астрология
• Интернет
  Community
News Central
Дайджест Форума
Рейтинг ресурсов
Знакомства
Дискуссионный клуб
Чат
Фотоальбомы
Yellow Pages
Объявления
Читальный Зал
Гороскопы
Top Rating
  America TOP

 
Журнал » Hi-Tech «Back
Дыра в серверной версии Windows 2000
2003-07-02 02:54:04
Компания Microsoft сообщила об обнаружении опасной дыры в серверных вариантах операционной системы Windows 2000.
Дыра содержится в компоненте Windows Media Services, который поставляется в составе трех редакций Windows 2000: Server, Advanced Server и Datacenter Server, однако по умолчанию этот компонент не активирован. Поэтому, хотя дыра и способна привести к выполнению на компьютере постороннего кода, она получила рейтинг важной (important), а не критической. Компонент Windows Media Services не поставляется в составе Windows 2000 Professional и Windows XP, но доступен в качестве загружаемого из сети компонента для Winodws NT 4.0 Server. Для Windows Server 2003 данная дыра не актуальна.

Обнаруженная Microsft дыра наличествует в модуле, ответственном за потоковое вещание по принципу multicasting. В этом случае сервер транслирует единственную копию передачи, которую может просмотреть любое количество пользователей. Никакой информации о клиентах сервер в этом случае не собирает. В библиотеке nsiislog.dll, ответственной за протоколирование потокового вещания, имеется ошибка, связанная с некорректной обработкой клиентских запросов. В результате, если хакер направит на сервер особый запрос, произойдет переполнение буфера, и злоумышленник сможет выполнить на сервере любой код.

Для проведения успешной атаки злоумышленник должен знать точный адрес атакуемого сервера. Microsoft уже выпустила заплатку, ликвидирующую описанную дыру.

КомпьюЛента
Вернуться
Другие Новости в этой рубрике
  • Геймеру-профессионалу хватит и 21 клавиши
  • OpenPeak Simple Remote: универсальный пульт управления, телефон и плеер
  • Pioneer выпустила свой первый привод Blu-Ray
  • Новая бесшумная видеокарта от Gygabyte
  • Фонарик для уха освобождает руки
  • В игре EverQuest обнаружено неравенство полов
  • Создан миникомпьютер без клавиатуры и мышки
  • Apple бьется в агонии?
  • Рынок мониторов сокращается; доля ЖК-дисплеев растет
  • НР допустила утечку об AMD Athlon64
  • Опубликован TOP500 мощнейших компьютеров
  • Nero 6 появится через месяц
  • Counter-Strike становится ''железным''
  • Браузер Safari 1.0 выйдет в ближайшее время
  • Роботов будут призывать в армию
  • Microsoft не собирается покупать Sega
  • Intel запускает производство микросхем для компьютеров нового типа
  • Создан домашний телефон, отправляющий SMS
  • Новые технологии создания транзисторов от AMD
  • Microsoft прекращает выпуск браузеров для Mac
Еще »
Дайджест / Архив / Рейтинг 
 
Terms of Service | Privacy Policy | Advertise | Contact Us
Russian America Top Holostyak.com Рейтинг@Mail.ru © 2026 RussianAMERICA Holding
All Rights Reserved • Contact