Три ошибки в Windows превратят компьютер в зомби

14 июля 2005 18:05


Microsoft предупредила общественность о том, что хакеры активно используют слабые места в защите Windows. Речь идет о трех критических ошибках в ОС Windows XP, Windows Server 2003 и Word.

Первая из них связана с модулем Color Management Module, который отвечает за цвета. По словам представителей Microsoft, «троян» может проникнуть на компьютер пользователя, используя изображение. «Если у вас не установлено последнее обновление, то, посетив сайт, открыв или просто воспользовавшись услугой предварительного просмотра картинки, пришедшей вам по электронной почте, вы рискуете заразить свой компьютер вредоносной программой», — рассказал Стивен Тулуз, менеджер программ безопасности центра «быстрого реагирования» Microsoft.

Другая проблема связана с интерфейсом для отладчика Microsoft Java Virtual Machine — JView Profiler. Злоумышленник может воспользоваться ошибкой в JView Profiler, создав веб-станицу с вредоносным кодом и тем или иным способом заставив пользователя посетить её. Об этой недоработке в системе безопасности было известно ещё в прошлом месяце, но только на прошлой неделе Microsoft удалось её устранить. Новое обновление к Windows будет рассылаться через Automatic Updates и другие службы Microsoft.

"Взломщики уже пользуются ошибкой в JView Profiler, чтобы устанавливать «троянских коней» на чужие компьютеры, — пояснил Дэн Хаббард, директор Websense Security Labs. — «Троянские кони» позволят хакерам контролировать захваченные компьютеры и сделать их частью сети зомби-компьютеров, известной как botnet".

Об этих двух недоработках в системе безопасности Windows было сказано в официальных сообщениях, которые прилагались к ежемесячному обновлению Windows. Третья «дыра», обнаруженная компанией, — это ошибка в Word 2000 и Word 2002, которая также делает компьютер уязвимым для атак хакеров.

Нил Мета, глава команды Internet Security Systems, сказал, что, по его мнению, массовое использование злоумышленниками данных проблем Windows начнётся уже на этой неделе.

Проблемы JView Profiler и the Color Management затрагивают все операционные системы Windows и Windows Server, включая Windows XP with Service Pack 2 и Windows Server 2003 Service Pack 1, последние версии систем, которые компания Microsoft позиционировала как наиболее надёжные и безопасные.

Все три бреши в системе безопасности Microsoft называет критическими, но, вместе с тем, заявляет, что хакеры активно используют только первые две. Компания призывает всех пользователей установить последние обновления.




Обсудить материал (0)


Предыдущая статья

Тинэйджер сядет на 2 года за дырки в Windows
Следующая статья

Хакеры взломали сайт Mozilla



Обновление виртуальной клавиатуры SwiftKey

Популярная клавиатура SwiftKey для мобильных устройств под управлением Android была усовершенствована, и теперь пользователи смогут быстрее набирать текст, благодаря упрощенному выбору популярных фраз. Кроме этого, в программе появился режим инкогнито. Об этой функции пользователи просили разработчиков SwiftKey уже давно и, наконец, получили возможность отключать слежение. Также внедрен новый вид буфера обмена.

 

Читать далее...

На хоромбуках с большим экраном Microsoft Office будет платной

Политика Microsoft лицензирования своего офисного пакета предполагала бесплатное использование его на малогабаритных гаджетах под управлением операционных систем Android и iOS. Данный подход софтверный гигант перенес и на хромбуки после того, как Google начала внедрять поддержку программ Android в свою Chrome OS. Теперь, по аналогии с планшетами iPad, если диагональ экрана ноутбука под управлением Chrome OS превышает 10.1 дюйма, для использования офисных программ Microsoft потребуется подписка. За исключением нескольких небольших хромбуков (например, выпущенного Asus Chromebook Flip) большинство устройств с операционкой от Google попадают под данное ограничение.

 

Читать далее...

В сети появилась новая информация разрабатываемом Microsoft корпоративном мессенджере

Несколько утечек информации позволили пользвоателям сети составить предварительное описание будущего мессенджера для корпоративного использования, разрабатываемого в компании Microsoft. Напомним в марте этого года появились сообщения, что часть топ менеджмента настаивала на покупке корпоративного мессенджера Slack, который оценили в 8 миллиардов долларов. Однако это решение заблокировали основатель компании Б.Гейтс и генеральный директор Сатья Наделла. В итоге было решено развивать собственный продукт — Skype, расширив его функционал.

Читать далее...

Составлен рейтинг надежности мессенджеров

Проблема прослушивания переписки и разговоров через мессенджеры волновала пользователей давно, а последнее время еще и добавились скандалы, сопровождающие столкновение компаний разработчиков или владельцев мессенджеров и государственных структур, возжелавших добраться до переписки конкретных пользователей. Насколько защищена приватность общения у различных популярных программ мгновенного обмена сообщениями, рассказывается в результатах исследования, проведенного сотрудниками Falcongaze.

Читать далее...

В летнем обновлении Windows 10 появится темная тема оформления

Обновление Anniversary Update версии Windows 10 для настольных компьютеров принесет много изменений и в функционале и дизайне. Среди известных новшеств, прошла информация о подготовке к всеобщему использованию темной темы оформления ОС (ранее ее можно было включить, если вручную внести правки в реестр Windows).

Читать далее...

Летом Mozilla выпустит браузер на новом движке

Все пользователи интернета хорошо знают браузер Firefox. А теперь его разработчик, компания Mozilla намерена выпустить следующее поколение браузера на принципиально новом движке Servo. Особенностью этого движка станет работа в несколько потоков и поддержка многоядерных процессоров. Что особенно актуально для мобильных гаджетов.

Читать далее...

Компания Intel представила свою альтернативу функции Continuum от Microsoft

Компания Intel во время выставки MWC 2016 показала собственную разработку, аналогичную Continuum, созданной Microsoft. Проект Intel называется Big Screen Experience также предназначен упростить переход от режима смартфона к режиму настольного компьютера, при подключении к внешнему монитору и другим дополнительным устройствам. Хотя предназначение у обоих технологий одно и тоже, подход к ее реализации у двух компаний принципиально различается. Как известно, Microsoft предлагает использовать одну и ту же версию операционной системы с некоторым изменением интерфейса, кроме этого, Continuum нацелен на использование на мощных (и дорогих) флагманских моделях смартфонов под управлением Windows 10.

Читать далее...

Microsoft допустит расширения в Edge, только убедившись в безопасности

Несмотря на великолепный потенциал по скорости работы и надежности, новый браузер Edge, появившийся в windows 10, обладает существенным недостатком, лишающим большинство пользователей воспользоваться его быстрой работой — отсутствие расширений. Соответственно, Chrome и Firefox в любом случае имеют ключевое преимущество, оставляя Edge роль интересной игрушки для тестирования.

Читать далее...



Приглашаем все магазины цифровой и портативной техники разместить у нас свои прайс-листы.
Вы можете зарегистрироваться прямо сейчас, ознакомившись с правилами участия и заполнив предложенную форму.

Вход для магазинов