Microsoft opublikował czerwcowe biuletyny bezpieczeństwa. Tym razem są to dwa biuletyny o średnim (Moderate) stopniu ważności.
Microsoft Security Bulletin MS04-016 Vulnerability in DirectPlay Could Allow Denial of Service (839643) dotyczy błędu w API bilbioteki DirectPlay - dokładniej błędnej walidacji pakietów w raamch interfejsu IDirtectPlay4. Błąd ten może dotyczyć gier sieciowych korzystających z tego API. Wykorzystanie błędu z powodzeniem powoduje złamanie aplikacji i odmowę świadczenia usługi (Denial of Service). Błędem objęte są systemy:
Pełne informacje o poprawce oraz samą poprawkę można znaleźć na stronie Microsoft
Microsoft Security Bulletin MS04-017 Vulnerability in Crystal Reports Web Viewer Could Allow Information Disclosure and Denial of Service (842689) dotyczy pakietu Crystal Reports oraz Crystal Enterprise wchodzących w skład produktów objętych problemem. Błąd istniejący w tym oprogramowaniu pozwala atakujacemu na przeglądanie, pobranie i usuwanie plików w konktekście bezpieczeństwa użytkownika w którym działają komponenty Crystal Reports oraz Crystal Enterprise Web Viewer w atakowanym systemie. Błąd może zostać wykorzystany tylko wtedy, gdy w systemie zainstalowany jest również serwer IIS. Problemem objęte jest następujące oprogramowanie:
Pełne informacje o poprawce oraz samą poprawkę można znaleźć na stronie Microsoft.
Czerwcowe biuletyny bezpieczeństwa
Bezpieczeństwo |
Śr, 9 Czerw 2004 09:59:07 +0200 |
Autor:
Redakcja
| Czytań: 2330
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.