/ Forside / Teknologi / Hardware / Mac / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Mac
#NavnPoint
UlrikB 4810
kipros 1675
Klaudi 1010
myg 920
pifo 907
Stouenberg 838
molokyle 830
Bille1948 815
rotw 760
10  EXTERMINA.. 750
Endnu et Windows sikkerhedshul
Fra : Jesper


Dato : 24-07-03 17:43

http://computerworld.dk/default.asp?Mode=2&ArticleID=19973

torsdag 24. jul. 2003, kl. 10:13
Onde lydfiler kan udnytte hul i DirectX

Et overløbshul i DirectX betyder, at ondsindede personer kan afvikle
fjendtlig kode på intetanende brugeres computere, blot de besøger en
hjemmeside. Angriberne skal konstruere en særlig midi-fil.

Af : Torben R. Simonsen

Der er afsløret et nyt sikkerhedshul i Internet Explorer. Denne gang er
det IT-sikkerhedsfirmaet Eeye, der har fundet fejlen, der er knyttet til
et sikkerhedshul i DirectX.

Microsoft kalder fejlen kritisk, da angribere kan udnytte den til at
tage kontrollen med internetbrugerens computer.

Der er om en overløbsfejl (buffer overrun) i programmet Quartz.dll, der
afvikler lydfiler i midi-formatet i DirectX. En særligt konstrueret
midi-fil vil kunne udnytte sikkerhedshullet, når musikfilen bliver
eksekveret.

Det kan enten ske, når brugeren bevidst prøver at åbne filen, men det
kan også ske, når brugeren blot besøger en hjemmeside, eller når
surferen åbner en e-mail i internetformatet html.

Microsoft retter også et andet sikkerhedshul. Hullet findes i Microsoft
SQL Server og betyder, at fremmede kan overtage kontrollen med serveren.
Fejlen er en udvidelse af en kendt fejl, der går under navnet "Named
Pipe Hijacking", og udnytter en svaghed i kontrollen ved klienters logon
på serveren.

--
The trouble with the global village are all the
global village idiots. - Paul Ginsparg.

 
 
Thomas Bjorn Anderse~ (24-07-2003)
Kommentar
Fra : Thomas Bjorn Anderse~


Dato : 24-07-03 18:07

none@invalid.invalid (Jesper) writes:

[..]

Forkert gruppe. Prøv ovre i Windows-grupperne.

--
Thomas Bjorn Andersen
+++ATH

Søg
Reklame
Statistik
Spørgsmål : 177516
Tips : 31968
Nyheder : 719565
Indlæg : 6408629
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste