|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 01 Feb 2004 19:13:57 To : Alexander Sheiko Subject : Re: FreeBSD vs Windows 2000 Server --------------------------------------------------------------------------------
> From: "Alexander Sheiko" <adsh@i.com.ua>
> Date: Thu, 29 Jan 2004 20:01:26 +0000 (UTC)
>
> AS>> Hе логично. Hовая версия будет юзать уязвимость, закрытую хотфиксом
> AS>> для любых версий _данного_ червя.
> SZ> Для тех, кто в танке повторяю - через сутки была выпущена HОВАЯ
> SZ> модификация вируса, кладущая с прибором на этот хотфикс.
>
>Ещё раз объясняю. Есть некая уязвимость, в каком нибудь сервисе ОС. Для
>выполнения через неё вредоносных действий, написан один / два / десять
>червей. Разных. Hо - работающих через эту уязвимость.
>
>Патч эту уязвимость закрывает. Соответственно - становятся бесполезными
>_все_ черви, использующие для внедрения в ОС эту уязвимость. Как бывшие "в
>ходу", так и - будущие...
Ты, по-видимому, увлекаешься объектным программированием, не так ли?
Возьмём, к примеру, N последних почтовых червей. Пусть даже не N, а M.
Все они без исключения используют одну и ту же уязвимость микрософтых
осей, которая состоит в _сочетании_ двух вещей: 1) признаком исполняемого
файла система считает суффикс его имени и 2) имя (по мнению рэдмондских
программистов) есть неотъемлемое свойство объекта "почтовый аттачмент".
Патчей было понавыпущено море, однако уязвимость имеет место и поныне, и
продолжает вполне успешно использоваться очередными червями.
Вал. Дав.
--- ifmail v.2.15dev5.2
* Origin: St. Petersburg State University (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/4417a9e9570e.html, оценка из 5, голосов 10
|