Microsoft Security Bulletin MS02-010: Unchecked Buffer in ISAPI Filter Could Allow Commerce Server Compromise — @ 23.02.2002 00:40

Компания Microsoft представляет очередную "дырку" в безопасности. На этот раз речь идет о обнаруженном неконтролируемом буфере в фильтре AuthFilter, отвечающем за аутентификацию (проверку прав доступа) в Microsoft Commerce Server 2000. Послав специальным образом подготовленные данные, атакующий может вызвать переполнение буфера и "уронить" Commerce Server или же получить возможность запуска на нем любого кода, приобретая таким образом полный контроль над атакуемым сервером.

Для предотвращения такого безобразия, Microsoft выпустила специальное обновление, скачать которое можно здесь.

Официальная информация:

Источник: Microsoft TechNet


[ Поиск ] [ Архив ]