Subscribe feed

АПОШНІЯ ДЗЮРЫ: Adobe, Microsoft і некаторыя гульнявыя сервера

19 жніўня 2009

Кампанія Adobe выпусціла выпраўленні для сових прадуктаў Flash Player, AIR, Reader і Acrobat, у якіх выпраўлены цэлы шэраг памылак, якія могуць прывесці да захопу аперацыйнай сістэмы. У прыватнасці, крытычна важная памылка была выпраўленая ў дынамічнай бібліятэцы authplay.dll, якая задзейнічаная пры апрацоўцы файлаў фармату SWF. Гэтая памылка была выяўленая ў выніку аналізу рэальных нападаў, а толькі потым звесткі аб ёй былі перададзеныя ў кампанію Adobe. Выпраўленні яе сталі даступныя 30 ліпеня. Зрэшты набор памылак у Flash Player таксама можа апынуцца пагібельным для сістэмы бяспекі, таму рэкамендуецца як мага хутчэй абнавіць паказаныя вышэй прадукты або ўсталяваць якія адпавядаюць абнаўленні.

Кампанія Microsoft выпусціла жнівеньскі набор выпраўленняў, з дапамогай якога можна было выправіць дзевяць памылак у розных прадуктах кампаніі, з якіх пяць крытычных і чатыры важных. Крытычныя выпраўленні закранулі сістэмы Microsoft Office Web Components, Remote Desktop Connection, WINS, Windows Media File Processing і Microsoft Active Template Library. Важныя змены былі занесеныя ў сістэмы Workstation Service, Message Queuing, ASP.NET і Telnet. У пазбяганні праблем з нападамі хакераў рэкамендуецца ўсталяваць усе абнаўленні.

У гульнявым рухавічку Half-Life у дынамічнай бібліятэцы engine.dll выяўленая памылка, якая дазваляе выклікаць перапаўненне буфера. Гэты рухавічок, акрамя ўласна гульні Half-Life, выкарыстоўваецца таксама і ў некаторых іншых гульнях: Counter Strike Source, Team Fortress 2 і Left 4 Dead, гэта значыць ён усталяваны на досыць вялікая колькасць сервераў, даступных па Internet. Перапаўненні буфера стала магчымым дзякуючы выкарыстанню функцыі snprintf() з абмежаваннем па даўжыні буфера ў 1024 знака. Выпраўленняў пакуль няма.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100