/ Новости / 15.01.2002
Нетоскоп
Новости

Новости
ДЕКАБРЬ ЯНВАРЬ ФЕВРАЛЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
2001 год 2002 2003 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Магазин Microsoft не работает уже неделю
Алексей Рерих

15.01.2002 17:28

версия для печати

Онлайновый магазин Developerstore.com, принадлежащий корпорации Microsoft, в течение пяти дней остается недоступен из-за ошибки в программном обеспечении сайта.

Через магазин Microsoft распространяет различные программные пакеты, предназначенные для разработчиков ПО, совместимого с продуктами корпорации.

В настоящее время на Developerstore.com можно прочесть лишь: "Магазин разработчика временно недоступен. Спасибо за то, что посетили магазин. Мы приносим свои извинения за то, что не можем помочь вам в настоящее время. Пожалуйста, зайдите попозже".

Нынешняя ситуация изначально вызвана небезопасностью скрипта, с помощью которого в Developerstore.com осуществлялся поиск по базе данных.

В прошлый четверг некто Цезарь Керрудо отослал в рассылку сайта SecurityFocus.com информацию о том, что благодаря уязвимости майкрософтовского скрипта злоумышленник может получить доступ к любой информации – не только о продуктах, которые можно приобрести в магазине, но и информацию о самих пользователях магазина, в том числе и конфиденциальную. Злоумышленник также мог, при желании, получить полный контроль над сервером.

Цезарь Керрудо первоначально обратился в соответствующую службу корпорации, однако оттуда пришел ответ, больше напоминающий автоматическую отписку.

На следующий день Керрудо написал письмо с подробным описанием проблемы уже администратору рассылки SecurityFocus.com Blue Boar, который, в свою очередь, написал в Microsoft о проблеме. И лишь после того, как проблема была устранена (скрипт убрали), Blue Boar опубликовал письмо Керрудо.

Как сообщил в интервью Newsbytes сам Blue Boar, роль цензора ему самому не слишком по душе, однако его сайт читают люди с очень разными намерениями. И опубликовать информацию о том, что система магазина небезопасна, он решился только после того, как получил подтверждение из корпорации о том, что проблема устранена

Сам же Керрудо, не удовлетворенный тем, что его сообщение не появилось на сайте сразу, послал уведомление о дыре на другой сайт, также посвященный безопасности. Свои действия он объясняет просто: на обнаружение этой дыры у него ушло 10 секунд, столько же требуется на то, чтобы устранить проблему. Однако прошло 12 часов после того, как Керрудо сообщил в Microsoft о дыре, но все оставалось по-прежнему.

И лишь после того, как в Microsoft написал Blue Boar, в корпорации устранили проблему "убрав опасный скрипт" и при этом "полностью положив весь сайт". Который, кстати, продолжает благополучно лежать до сих пор.

NewsBytes также сообщает, что по поводу всего случившегося в Microsoft смогли ответить лишь, что сказать по этому поводу они ничего не могут.

Обсудить в форуме (Сообщений : 0)

ССЫЛКИ ПО ТЕМЕ
Microsoft
Developerstore.com
SecurityFocus.com
Сообщение Цезаря Керрудо
Microsoft Store Offline After Insecurity Exposed - NewsBytes, 11.01.02

МАТЕРИАЛЫ ПО ТЕМЕ
ФБР и Пентагон озабочены большой дырой в Windows XP - 24.12.01
Microsoft закрыла все дырки - 17.12.01
Новая дыра от Microsoft: ваши cookies может читать кто угодно - 12.11.01
Microsoft требует держать дыры в секрете - 12.11.01
Microsoft классифицировала свои критические дыры - 16.10.01
Хакер зашел в сеть Microsoft, как ребенок в кондитерскую - 28.08.01
Microsoft выпустил firewall с лазейкой для хакеров - 18.04.01




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz