Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2002.04.04;
Скачать: CL | DM;

Вниз

Дыра в суперновом компоненте Microsoft Visual C++ .NET %О   Найти похожие ветки 

 
Adder ©   (2002-02-22 00:58) [0]

VirusList.com Вирусные предупреждения и новости. 19 февраля 2002
*****************************************************************1. Дыра в суперновом компоненте Microsoft Visual C++ .NET

1. Дыра в суперновом компоненте Microsoft Visual C++ .NET
13 февраля компания Microsoft представила на рынке главное средство разработки веб-приложений на платформе .NET. следующий же день специалисты консалтинговой компании Cigital, специализирующейся оценках безопасности программного обеспечения, обнаружили серьезную дыру в одном из компонентов Visual C++ .NET.
Уязвимость обнаружена в компиляторе Visual C++.NET и касается
проблемы переполнения буфера. Данный компилятор входит в состав
инструментария веб-разработчиков Visual Studio .NET. Печальнее всего то,что этой же уязвимости - переполнению буфера - оказываются подвержены все программы, написанные с использованием этого компонента.Примечательно, что данная программа как раз и была предназначена для решения проблемы переполнения буфера. То есть, компонент, созданный
специально для защиты от атак, использующих переполнение буфера, не только подвержен ей сам, но и представляет риск для других программ.
Что касается реакции Microsoft, компания отвергла как
"необоснованное, а возможно, и ошибочное" обвинение в том, что ее новые инструменты программирования уязвимы для хакерских атак. По словам представителей Microsoft, чтобы достичь еще более высокой степени безопасности, в новые приложения пришлось бы добавлять слишком много кода, что привело бы к чрезмерному замедлению их работы. А при выбранной конструкции удается избежать по крайней мере некоторых случаев.
Увы, подобное объяснение софтверного гиганта, к сожалению, не
успокаивает.


 
VuDZ ©   (2002-02-22 16:25) [1]

в чём-то мелкософт прав, и полнотью защищённый софт будет очень медленый...


 
limon ©   (2002-02-22 20:24) [2]

"то, что один человек смог сделать, другой завсегда разобрать сможет"
К.Прутков


 
evgeg ©   (2002-02-22 20:42) [3]

> VuDZ
У mircosoft софт как раз очень медленный.


 
VuDZ ©   (2002-02-23 08:59) [4]

незнаю-незнаю... ещё не юзал - я обыно не использую сторонних библиотек, так как с GUI почти не работаю - только свои + STL.
MFC или ATL только для небольших утилит, из одного-двух диалоговых окошек и всё...


 
Aleks1   (2002-02-24 02:29) [5]

> Adder
Похоже вы более всех прочих интересуетесь "вирусными проблемами". Спасибо за своевременное уведомление. Кстати BadTrans"ом я обеспокоился сразу после Вашего сообщения и ВОВРЕМЯ! Через пару дней я тоже его получил, но был как пионер "Всегда Готов".



Страницы: 1 вся ветка

Текущий архив: 2002.04.04;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.014 c
3-9363
Berk
2002-03-11 17:30
2002.04.04
Хранение графических изображений в Access


1-9436
DikobraZ
2002-03-25 09:02
2002.04.04
RichEdit


1-9529
POOKER
2002-03-23 17:16
2002.04.04
Нужна помощь


14-9640
Adder
2002-02-22 00:58
2002.04.04
Дыра в суперновом компоненте Microsoft Visual C++ .NET %О


3-9367
Slawik
2002-03-11 13:25
2002.04.04
---|Ветка была без названия|---