Форум: "Потрепаться";
Текущий архив: 2002.04.04;
Скачать: [xml.tar.bz2];
ВнизДыра в суперновом компоненте Microsoft Visual C++ .NET %О Найти похожие ветки
← →
Adder (2002-02-22 00:58) [0]VirusList.com Вирусные предупреждения и новости. 19 февраля 2002
*****************************************************************1. Дыра в суперновом компоненте Microsoft Visual C++ .NET
1. Дыра в суперновом компоненте Microsoft Visual C++ .NET
13 февраля компания Microsoft представила на рынке главное средство разработки веб-приложений на платформе .NET. следующий же день специалисты консалтинговой компании Cigital, специализирующейся оценках безопасности программного обеспечения, обнаружили серьезную дыру в одном из компонентов Visual C++ .NET.
Уязвимость обнаружена в компиляторе Visual C++.NET и касается
проблемы переполнения буфера. Данный компилятор входит в состав
инструментария веб-разработчиков Visual Studio .NET. Печальнее всего то,что этой же уязвимости - переполнению буфера - оказываются подвержены все программы, написанные с использованием этого компонента.Примечательно, что данная программа как раз и была предназначена для решения проблемы переполнения буфера. То есть, компонент, созданный
специально для защиты от атак, использующих переполнение буфера, не только подвержен ей сам, но и представляет риск для других программ.
Что касается реакции Microsoft, компания отвергла как
"необоснованное, а возможно, и ошибочное" обвинение в том, что ее новые инструменты программирования уязвимы для хакерских атак. По словам представителей Microsoft, чтобы достичь еще более высокой степени безопасности, в новые приложения пришлось бы добавлять слишком много кода, что привело бы к чрезмерному замедлению их работы. А при выбранной конструкции удается избежать по крайней мере некоторых случаев.
Увы, подобное объяснение софтверного гиганта, к сожалению, не
успокаивает.
← →
VuDZ (2002-02-22 16:25) [1]в чём-то мелкософт прав, и полнотью защищённый софт будет очень медленый...
← →
limon (2002-02-22 20:24) [2]"то, что один человек смог сделать, другой завсегда разобрать сможет"
К.Прутков
← →
evgeg (2002-02-22 20:42) [3]> VuDZ
У mircosoft софт как раз очень медленный.
← →
VuDZ (2002-02-23 08:59) [4]незнаю-незнаю... ещё не юзал - я обыно не использую сторонних библиотек, так как с GUI почти не работаю - только свои + STL.
MFC или ATL только для небольших утилит, из одного-двух диалоговых окошек и всё...
← →
Aleks1 (2002-02-24 02:29) [5]> Adder
Похоже вы более всех прочих интересуетесь "вирусными проблемами". Спасибо за своевременное уведомление. Кстати BadTrans"ом я обеспокоился сразу после Вашего сообщения и ВОВРЕМЯ! Через пару дней я тоже его получил, но был как пионер "Всегда Готов".
Страницы: 1 вся ветка
Форум: "Потрепаться";
Текущий архив: 2002.04.04;
Скачать: [xml.tar.bz2];
Память: 0.45 MB
Время: 0.004 c