Дырки в безопасности Microsoft-программ

16.07.2001, 16:06

12 июля отмечен самый массовый за всю историю Интернет дефейс (замена главной страницы). Как сообщает NewsBytes, один из членов хакерской группы World of Hell (WoH) за одну минуту обезличил 679 сайтов, использовав баг в Windows 2000.

Кроме картинки в черно-красных тонах и стандартного сообщения для системных администраторов, взломщик поместил на обезличенный сайт свое фото в юном возрасте за своим первым компьютером, а также список всех остальных взломанных сайтов. Хакер RaFa дал журналистам NewsBytes интервью по электронной почте. Он сообщил, что вначале хотел взломать только сайт поклонников известного певца Рики Мартина. Но когда он запустил программу для взлома, использующую баг в Windows 2000, то получил доступ ко всему серверу, на котором хостится этот сайт, и взломал все остальные сайты, хостящиеся там же.

Специалисты по сетевой безопасности считают, что этот взлом "не считается", так как реализовать его было слишком просто.

В тот же день компания Microsoft в своем бюллетене security bulletin предупредила об уязвимости Outlook. Ошибка в компоненте ActiveX в составе программы электронной почты позволяет злоумышленнику пробраться в компьютер.

Уязвимость программы управления электронной почтой в составе комплекса приложений Microsoft Office проявляется в версиях Outlook 98, 2000 и 2002. Причина кроется в компоненте ActiveX, называемом Microsoft Outlook View Control и предназначенном для просмотра информации электронной почты или календаря через Web-страницы. Из-за ошибки этот компонент может позволить злоумышленнику удалять письма или менять информацию в календаре, исполняя на машине-жертве программы через Web-страницу или e-mail в HTML-формате.

Microsoft утверждает, что ни о каких атаках с использованием данной уязвимости не сообщалось, тем не менее компания разрабатывает поправку для ее устранения.
Инф. "ЭЛВИСТИ".

Читайте також