Показать сообщение отдельно
Старый 03.04.2007, 09:43     # 1026
P@trick
::VIP::
 
Аватар для P@trick
 
Регистрация: 23.12.2002
Адрес: для ссылок есть отдельное п
Пол: Male
Сообщения: 1 017

P@trick Гурее всех гурых :-)
P@trick Гурее всех гурых :-)P@trick Гурее всех гурых :-)
Windows Vista: новая, современная операционная система - жертва анимированного курсора мыши
QNX / 03.04.2007 05:02 / ссылка на материал / версия для печати

Интересные казусы происходят на фоне хороших показателей продаж новой операционной системы Windows Vista. Буквально накануне национального «праздника» первого апреля обнаружилась одна интересная уязвимость, корни которой берут свое начало еще в 2005 году, задолго до релиза новой ОС. Сама уязвимость и вовсе заставляет смеяться, так как она может исходить от анимированного курсора указателя мыши. Причем данная информация была подтверждена центром безопасности McAfee's Avert Labs, в доказательство чему было выложено видео, которое наглядно демонстрировало сей эффект, который заключается в бесконечном зацикливании Explorer при использовании не вполне корректного анимированного курсора. Причем как оказалось, это даже не эксплойт, а старая ошибка, которой были подвержены еще Windows 98 и первый релиз Windows XP без каких-либо сервисных пакетов. Однако после исследования специалистами из все той же McAfee's Avert Labs выяснилось, что данной «уязвимости» подвержены все последние версии операционных систем, начиная от Windows 2000 с самыми свежими сервисными пакетами исправлений. И это при том, что, казалось бы, решение проблемы на примере Windows XP Service Pack 1 было найдено, но во второй релиз она все же вкралась снова, только непонятно каким образом.

_http://www.overclockers.ru/softnews/25227.shtml

Как видно на видео, в Windows Vista данная «уязвимость» приводит к бесконечному падению оболочки Explorer, повторный перезапуск ни к чему хорошему не приводит (подробнее). Дошло уже до того, что на следующей день, компания eEye Digital Security выпустила собственный, так называемый, третий патч, призванный закрыть данную «дырку» во всех подверженных уязвимости версиях Windows, однако Microsoft официально не рекомендовала его к использованию, и сделала акцент на том, что пользователи должны дождаться официального набора исправлений, который, к сожалению, не появится ранее 10-го числа этого месяца.

Так что необходимо быть бдительным, особенно скачивая различные наборы указателей мыши с непроверенных ресурсов, как видно – это может привести к печальным последствиям. Останется лишь рассказывать другим, как мышь «завалила» Windows. Вот такой вот «праздник дураков» вышел у редмондского гиганта.

источник _ overclockers.ru
__________________
Дипломатия - это искусство так насрать кому-нибудь в душу, чтобы у того во рту остался лёгкий привкус лесных ягод...
P@trick вне форума