В ядре Windows Vista обнаружена новая уязвимость

26 ноября 2008, Каримов Родион 5
В сетевом коде ОС Windows Vista обнаружена новая уязвимость, которая может приводить к переполнению буфера.

Microsoft Windows Vista – одна из самых критикуемых операционных систем, которые Microsoft производила когда-либо. И дело не только в огромных системных требованиях, но и в огромном количестве уязвимых мест в её коде.

Несмотря на то, что Microsoft Windows Vista – не единственная операционная система, в системе безопасности которой обнаруживаются крупные бреши – в мае этого года была обнаружена крупная уязвимость в операционных системах с открытым исходным кодом, включая Linux, всё-таки в адрес Microsoft Windows Vista раздаётся гораздо больше критических замечаний по этому поводу, чем в адрес остальных операционных систем. Новое сообщение о бреши в безопасности этой ОС опубликовал Томас Утерлейтнер (Thomas Uterleitner) из австрийской компании Phion, занимающейся вопросами компьютерной безопасности.

В ядре Windows Vista обнаружена новая уязвимость

Он сообщил, что он предупредил Microsoft о данной бреши, но обновление с решением данной проблемы появится только вместе со следующим сервис паком к Microsoft Windows Vista. Уязвимость связана с сетевым вводом/выводом операционной системы. Некоторые обращения API к iphlpapi.dll могут вызывать переполнение буфера, что может повреждать память ядра операционной системы и вызывать сообщения об ошибках.

Эти ошибки в коде ОС могут быть использованы для выведения из строя Microsoft Windows Vista с использованием атаки Denial-of-Service или для размещения постороннего кода, что может вызывать потерю секретных даннных. Данная ошибка обнаружена в Microsoft Windows Vista Enterprise и Ultimate, все другие версии этой операционной системы так же, скорее всего, подвержены ей. По сообщениям экспертов, Microsoft сейчас занимается решением данной проблемы, но сама Microsoft не подтвердила, что её решение будет доступно в новом сервис паке Microsoft Windows Vista.

Источник: www.dailytech.com

Отзывы

5 Оставить отзыв
  • fkmrf 03.03.2009 в 07:38

    Малчыки, да я смотрю вы совсем сбрендили. Линухи, да хоть "сранухи". Какая разница? Под Microsoft-ом весь мир стоит. Плохо ли он делает, хорошо ли, а ПОКУПАЮТ у него, а не у линух и сранух, которые кстати идут только как free. Дома ты хоть себе хоть "через задницу" смотри в свой ящик, а на производстве будь любезен соблюдать правила корпоративного общения. И любой владелец своей компании вы.....т своего систадмина за то, что он "влепил" или установил какую-то там линуху со сранухой. Считай, что уволен со вчерашнего дня. Все тема закрыта. В моей компании только так и не иначе.
    fkmrf

    • D 02.03.2009 в 23:06

      Бред.. всем известно что уязвимостей в вистем на порядок меньше чем в хр или в любом линухе, про мак ось вообще молчу (она то как раз настоящее решето) Статья явно заказная...

      • Dark Herald 02.03.2009 в 20:45

        Ну вот и клепайте новый сервис пак - лучше не будет. <<< УЖАС! >>>

        а вон в линухе обновил - опа новый патчик и все)) В топку Винду.

        • Лумумба! 21.12.2008 в 05:15

          Моя думай что у ее все палучица!<<< Лумумба >>>

          • Def7 08.12.2008 в 03:14

            Вот как всегда у микромягких, кругом дыры. <<< Радостный >>>))

            Добавить отзыв

            загрузить другую
            Ваш отзыв

            Свежие новости раздела

            Все новости раздела

            Все свежие новости

            Все новости