Microsoft выпустила сентябрьскую порцию заплаток
Корпорация Microsoft выпустила очередную порцию патчей для дыр в операционных системах Windows и сопутствующих программных продуктах. Нужно отметить, что Microsoft изначально планировала опубликовать пять бюллетеней безопасности. Предполагалось, что заплатки будут выпущены для Windows 2000, среды Visual Studio 2002/2003/2005, пейджера MSN Messenger версий 6.2, 7.х, 8.0, средств Windows Services for Unix и пакета Windows SharePoint Services. Однако в окончательную серию патчей заплатка для Windows SharePoint Services не вошла.
Еще три уязвимости получили статус важных. Дыра в интернет-пейджерах MSN Messenger и Windows Live Messenger теоретически позволяет захватить полный контроль над ПК жертвы. Для организации нападения злоумышленнику необходимо вынудить пользователя принять участие в сеансе видеосвязи. Если жертва согласится на предложение, то атакующий при помощи сформированного специальным образом пакета данных может спровоцировать ошибку переполнения "кучи" (области памяти, выделяемой программе для динамически размещаемых структур данных). После этого на ПК может быть выполнен произвольный вредоносный код.
Дыра в средствах Windows Services for Unix может использоваться злоумышленником с целью повышения собственных привилегий в системе. Брешь присутствует в Windows Services for UNIX версий 3.x. Наконец, еще одна уязвимость устранена в среде разработки приложений Visual Studio. Проблема связана с ошибкой, возникающей при обработке составленных специальным образом RPT файлов. Дыра теоретически может использоваться с целью получения несанкционированного доступа к компьютеру.
security.compulenta.ru