Posted by admin on Август 5, 2007
Подробнее об этом можно прочитать в Microsoft Security Bulletin (MS99‑033). Фирма Microsoft выпустила заплатки, которые находятся на ее сервере. С 10 сентября 1999 года заплатки доступны и через Windows Update. Однако большинство пользователей оказалось не осведомлено об этой проблеме и лишь у немногих из них установлены необходимые обновления. Поэтому, возможность атаки все еще остается.
Read the rest of this entry »
Posted by admin on Август 3, 2007
Точно как и сервера, telnet‑клиенты подвержены угрозе срыва стека. В частности, telnet‑клиент, входящий в состав Windows 95, Windows 98 и даже Windows 98 SE, не проверяя длину аргументов командной строки, копирует ее в буфер фиксированного размера. Специальным образом подобранная строка позволяет злоумышленнику выполнить любой код на компьютере клиента.
Read the rest of this entry »