/ Новости / 26.02.2001
Нетоскоп
Новости

Новости
ЯНВАРЬ ФЕВРАЛЬ МАРТ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Через дыру в визитке Outlook может нанести визит хакер
Вячеслав Ансимов

26.02.2001 15:28

версия для печати

Компания Microsoft признала в пятницу, что электронные визитки, формируемые почтовой программой Outlook, содержат в своем коде баг, который позволяет хакерам получать доступ к чужим компьютерам.

Фактически, визитная карточка, прикрепленная к письму Outlook, может работать как "троянский конь". Если получатель откроет ее, подсадная программа, в зависимости от того, как она сконфигурирована, сможет добавить, изменить или стереть данные на компьютере и в локальной сети, установить связь с какими-либо сайтами, переформатировать жесткий диск и многое другое.

О наличии этой "дыры" сообщил еще в ноябре главный архитектор систем безопасности компании @Stake Олли Уайтхаус - заявляет Wired News. Microsoft разработала "заплатку" на данный баг и послала ее для тестирования в @Stake. О существовании бага ничего не сообщалось вплоть до самого конца тестирования - чтобы не травмировать публику. Подразумевалось, что это тот случай, когда дыру обнаружили "хорошие ребята", которые дали знать о ней только самому разработчику. Вся информация держалась в секрете - с ноября до выхода патча.

Теперь Microsoft рекомендует всем пользователям Outlook 2000 незамедлительно скачать патч. @Stake обнаружила подобные дыры и в других программах Microsoft - Powerpoint и Media Player.

Суть "дыры" состоит в том, что программы Outlook 97, 2000 и Outlook Express 5.01 и 5.5 оказались доступны для старого хакерского приема - переполнения буфера. В создаваемой визитке хакер может ввести в поля данных шестнадцатеричные коды большой длины, которые Outlook окажется не в состоянии обработать. Это приводит к тому, что программа, а через нее и вся машина, оказывается под удаленным контролем. Если к тому же пораженный компьютер подключен к сети, то и вся сеть оказывается доступной хакеру - если только администратор сети не предпринял заранее необходимых мер.

Чтобы уловка сработала, злоумышленник должен спровоцировать пользователя открыть вложенную в письмо визитку. Как показали примеры с вирусами "I love you" и "Анна Курникова", это не составляет особого труда. Microsoft уже опубликовала специальный бюллетень по проблеме Outlook и выложила патч для ее устранения. Можно представить, насколько серьезной была эта проблема, если на разработку патча ушло больше 3 месяцев.

Обсудить в форуме (Сообщений : 0)

ССЫЛКИ ПО ТЕМЕ
Beware Those Insidious Vcards - Wired News, 23.02.01
Outlook, Outlook Express VCard Handler Contains Unchecked Buffe - Microsoft Security Bulletin, 22.02.01

МАТЕРИАЛЫ ПО ТЕМЕ
Червь "Анна Курникова": пришел, увидел и ... ушел - 13.02.01
Главным разносчиком "заразы" в 2000 году признана электронная почта - 18.12.00
Самым разрушительным вирусом 2000 года оказался малоизвестный почтовый червь - 14.12.00
Новый вирус: Пикачу в аттаче - 24.08.00
За вирус "I love you" никого не посадят - 22.08.00




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz