Форум: "Потрепаться";
Текущий архив: 2002.04.04;
Скачать: [xml.tar.bz2];
ВнизДыра в суперновом компоненте Microsoft Visual C++ .NET %О Найти похожие ветки
← →
Adder (2002-02-22 00:58) [0]VirusList.com Вирусные предупреждения и новости. 19 февраля 2002
*****************************************************************1. Дыра в суперновом компоненте Microsoft Visual C++ .NET
1. Дыра в суперновом компоненте Microsoft Visual C++ .NET
13 февраля компания Microsoft представила на рынке главное средство разработки веб-приложений на платформе .NET. следующий же день специалисты консалтинговой компании Cigital, специализирующейся оценках безопасности программного обеспечения, обнаружили серьезную дыру в одном из компонентов Visual C++ .NET.
Уязвимость обнаружена в компиляторе Visual C++.NET и касается
проблемы переполнения буфера. Данный компилятор входит в состав
инструментария веб-разработчиков Visual Studio .NET. Печальнее всего то,что этой же уязвимости - переполнению буфера - оказываются подвержены все программы, написанные с использованием этого компонента.Примечательно, что данная программа как раз и была предназначена для решения проблемы переполнения буфера. То есть, компонент, созданный
специально для защиты от атак, использующих переполнение буфера, не только подвержен ей сам, но и представляет риск для других программ.
Что касается реакции Microsoft, компания отвергла как
"необоснованное, а возможно, и ошибочное" обвинение в том, что ее новые инструменты программирования уязвимы для хакерских атак. По словам представителей Microsoft, чтобы достичь еще более высокой степени безопасности, в новые приложения пришлось бы добавлять слишком много кода, что привело бы к чрезмерному замедлению их работы. А при выбранной конструкции удается избежать по крайней мере некоторых случаев.
Увы, подобное объяснение софтверного гиганта, к сожалению, не
успокаивает.
Страницы: 1 вся ветка
Форум: "Потрепаться";
Текущий архив: 2002.04.04;
Скачать: [xml.tar.bz2];
Память: 0.44 MB
Время: 0.005 c