В Microsoft ActiveX обнаружена опасная уязвимость

отметили
31
человек
в архиве
Компания Symantec сообщила о обнаружении опасного эксплоита, работающего при помощи технологии Microsoft ActiveX. В Symantec говорят, что обнаруженная специалистами компании уязвимость уже эксплуатируется хакерами и представляет собой угрозу для всех пользователей броузера Internet Explorer.
Добавил Arbat Arbat 6 Февраля 2008
Комментарии участников:
planet
0
planet, 6 Февраля 2008 , url
Symantec как всегда жжот), проснулись, POC-и уже как 3 дня опубликованы. А кодерам из (MySpace, FaceBook и Yahoo) позор, неужели так сложно проверить свой код на наличие элементарных buffer overflow…
zeroone
0
zeroone, 7 Февраля 2008 , url
неужели так сложно проверить свой код на наличие элементарных buffer overflow...


Бугога… :))

if (1<2) then
{
buffer_overflow(true);
}

PS А если серьёзно, то проблема не в том, что это самое переполнение буфера сложно отловить (есть автоматизированые средства, впрочем, не дающие 100% гарантии), а в том, что оно вообще оно возможно + позиция МС по вопросу безопасности своих продуктов ;)
planet
0
planet, 7 Февраля 2008 , url
PS А если серьёзно, то проблема не в том, что это самое переполнение буфера сложно отловить (есть автоматизированые средства, впрочем, не дающие 100% гарантии), а в том, что оно вообще оно возможно + позиция МС по вопросу безопасности своих продуктов ;)

Ну нормальная позиция, уже ога как давно есть "String safe functions" в CRT + ASLR в висте и т.д
zeroone
0
zeroone, 7 Февраля 2008 , url
Насчёт висты ничего сказать не могу, но вот в ХР защита (не аппаратная) легко обходится, судя по опытам гуру. Другое дело *nix-системы с патчами grsecurity pax openwall и подобные действительно делают систему практически непробиваемой независимо от дырявости прикладного ПО
ankrie
0
ankrie, 7 Февраля 2008 , url
Заголовок не соответствует содержанию статьи. В данном случае уязвимость обнаружена у конкретных Active X компонентов. К Microsoft это имеет очень косвенное отношение. Если так рассуждать далее, то проблемы в любой программе, работающей под управлением Windows, являются проблемой Microsoft. По-моему это глупо.


Войдите или станьте участником, чтобы комментировать