Уязвимость в Windows 2000 позволила взломать сервер армии США
Очередная дыра в системе безопасности Windows 2000 позволила хакерам провести атаку на ряд критически важных компьютеров, в том числе сервер армии США, сообщили эксперты по безопасности. Но, как заявили в Microsoft, патч и информационные материалы, ликвидирующие эту ошибку, дававшую возможность атакующим полностью захватить контроль над машиной, были уже выпущены и доступны.Армейский сервер был успешно атакован около недели назад, но взломанная машина, по словам специалистов, не была подключена к каким-либо критически важным системам. Официальные представители армейского командования не прокомментировали произошедшее.
Произошедший инцидент - достаточно редкий случай, когда компания-разработчик ликвидировала ошибку раньше, чем она стала известна, но это все равно не помогло. Особое беспокойство экспертов подобная халатность вызывает в преддверии возможной войны с Ираком.
Принцип атаки - переполнение буфера, когда на атакуемый компьютер посылается такой большой объем информации, что он не успевает ее обрабатывать. После первой атаки армейский сервер был почищен, но позже она возобновилась.
Ликвидирующие эту и другие ошибки патчи можно найти здесь.
Источник:
по материалами Reuters
©