Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Потрепаться";
Текущий архив: 2002.04.04;
Скачать: [xml.tar.bz2];

Вниз

Дыра в суперновом компоненте Microsoft Visual C++ .NET %О   Найти похожие ветки 

 
Adder   (2002-02-22 00:58) [0]

VirusList.com Вирусные предупреждения и новости. 19 февраля 2002
*****************************************************************1. Дыра в суперновом компоненте Microsoft Visual C++ .NET

1. Дыра в суперновом компоненте Microsoft Visual C++ .NET
13 февраля компания Microsoft представила на рынке главное средство разработки веб-приложений на платформе .NET. следующий же день специалисты консалтинговой компании Cigital, специализирующейся оценках безопасности программного обеспечения, обнаружили серьезную дыру в одном из компонентов Visual C++ .NET.
Уязвимость обнаружена в компиляторе Visual C++.NET и касается
проблемы переполнения буфера. Данный компилятор входит в состав
инструментария веб-разработчиков Visual Studio .NET. Печальнее всего то,что этой же уязвимости - переполнению буфера - оказываются подвержены все программы, написанные с использованием этого компонента.Примечательно, что данная программа как раз и была предназначена для решения проблемы переполнения буфера. То есть, компонент, созданный
специально для защиты от атак, использующих переполнение буфера, не только подвержен ей сам, но и представляет риск для других программ.
Что касается реакции Microsoft, компания отвергла как
"необоснованное, а возможно, и ошибочное" обвинение в том, что ее новые инструменты программирования уязвимы для хакерских атак. По словам представителей Microsoft, чтобы достичь еще более высокой степени безопасности, в новые приложения пришлось бы добавлять слишком много кода, что привело бы к чрезмерному замедлению их работы. А при выбранной конструкции удается избежать по крайней мере некоторых случаев.
Увы, подобное объяснение софтверного гиганта, к сожалению, не
успокаивает.


 
VuDZ   (2002-02-22 16:25) [1]

в чём-то мелкософт прав, и полнотью защищённый софт будет очень медленый...


 
limon   (2002-02-22 20:24) [2]

"то, что один человек смог сделать, другой завсегда разобрать сможет"
К.Прутков


 
evgeg   (2002-02-22 20:42) [3]

> VuDZ
У mircosoft софт как раз очень медленный.


 
VuDZ   (2002-02-23 08:59) [4]

незнаю-незнаю... ещё не юзал - я обыно не использую сторонних библиотек, так как с GUI почти не работаю - только свои + STL.
MFC или ATL только для небольших утилит, из одного-двух диалоговых окошек и всё...


 
Aleks1   (2002-02-24 02:29) [5]

> Adder
Похоже вы более всех прочих интересуетесь "вирусными проблемами". Спасибо за своевременное уведомление. Кстати BadTrans"ом я обеспокоился сразу после Вашего сообщения и ВОВРЕМЯ! Через пару дней я тоже его получил, но был как пионер "Всегда Готов".



Страницы: 1 вся ветка

Форум: "Потрепаться";
Текущий архив: 2002.04.04;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.45 MB
Время: 0.005 c
1-9529
POOKER
2002-03-23 17:16
2002.04.04
Нужна помощь


14-9630
Lovers
2002-02-20 21:01
2002.04.04
Определение кол-ва процессорных тактов выполняемых заданным кодом


1-9492
RUSSIAN
2002-03-26 00:19
2002.04.04
Скрин-сейвер некорректно завершается работу


6-9588
KPOT
2002-01-22 14:06
2002.04.04
Sockety


1-9432
BDRON
2002-03-22 15:27
2002.04.04
Ресурс ini файлов.





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский