Новые заплатки от Microsoft

11.03.2004, 11:39

Компания Microsoft выпустила несколько "заплат" для операционной системы Windows, приложения Outlook и системы обмена сообщениями MSN Messenger.

Самой опасной из ошибок, найденной специалистами Microsoft, оказалась брешь в приложении Outlook 2002. Воспользовавшись ею, хакер может направить пользователя на специально подготовленный Web-сайт, а затем перехватить управление его компьютером, сообщает "iTware".

Данное уязвимое место обнаружено в пакете Microsoft Office XP (в состав которого входит Outlook 2002), включая пакеты, обновленные до Service Pack 2. Иммунны к ошибке системы, использующие Office XP Service Pack 3, а также Office 2003.

Уменьшить риск атаки можно, сменив папку Outlook по умолчанию (в стандартном варианте это папка Outlook Today), сообщают специалисты Microsoft. Однако стопроцентную защиту обеспечит только установка требуемой "заплаты".

Вторая ошибка была обнаружена в системе сервисов Windows Media операционных систем Windows Server 2000 с Service Pack 2, Service Pack 3 и Service Pack 4. Этот изъян злоумышленник может использовать для DoS-атаки. "Залатать" брешь можно с помощью службы Windows Update.

Еще одна брешь найдена в системах передачи файлов интернет-пейджеров Microsoft MSN Messenger 6.0 и 6.1. Через нее хакер может отправить запрос, позволяющий просматривать любые файлы на машине пользователя. Однако для этого злоумышленнику нужно знать данные учетной записи и название файла, который он хочет просмотреть.

Для устранения этой ошибки специалисты Microsoft рекомендуют обновить интернет-пейджер.

Читайте також