ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net
Microsoft предприняла необычный шаг по выпуску аварийного патча для этой ошибки, за несколько недель до запланированных обновлений безопасности в ноябре, заявив, что она эксплуатируется в «ограниченных целенаправленных атаках».
«Возможно, это уязвимость может быть использована при создании вредоносного эксплойта. При успешной эксплуатации злоумышленник может затем устанавливать программы или просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами пользователя », - говорится в бюллетене Microsoft (
).[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с Windows]
Недостаток лежит в службе Windows Server, используемой для подключения различных сетевых ресурсов, таких как файлы и серверы печати по сети. Посылая вредоносные сообщения на компьютер под управлением Windows Server, злоумышленник может взять под свой контроль компьютер, сказал Microsoft.
Хотя брандмауэры обычно предотвращают распространение этого типа атаки через Интернет, это может нанести ущерб корпоративным местным в то время как компьютерный червь Zotob снова появился в 2005 году.
Zotob затронул системы Windows 2000, но эта ошибка считается критичной для трех версий Windows: систем Windows 2000, Windows XP и Windows Server 2003. Он считается менее серьезным недостатком для систем Windows Vista и Server 2008, которые требуют дополнительной аутентификации с компьютеров в сети.
Хотя код атаки, используемый для использования этого недостатка, не был публично выпущен, Microsoft считает, что ошибка была достаточно серьезной, что ей нужно было вырваться из патча, сказал Эндрю Стормс, директор по операциям в области безопасности в nCircle, который был проинформирован об этой проблеме с командой безопасности Microsoft.
«Подвиги, обнаруженные Microsoft, были обнаружены в системах, запущенных их программное обеспечение безопасности Microsoft. Вот как они узнали об этом », - сказал он. «Это успешная атака, но на данный момент она не распространяется, как червь».
Ошибка браузера может привести к фишингу без электронной почты
Поставщик безопасности Trusteer говорит, что он нашел способ делать фишинг без электронной почты, благодаря ошибка во всех основных браузерах.
Неотложная ошибка может привести к серверу IIS Microsoft
Хакеры опубликовали код, который может быть использован для атаки на сервер IIS 5 от Microsoft.
Ошибка в Facebook может привести к именам спамеров, фотографии
Facebook скремблирует, чтобы исправить ошибку, которая может дать именам пользователей и фотографиям спамеров.