Настроение сейчас - I feel good
[225x42]
Для кого предназначен этот документ: для пользователей Microsoft Windows
1)Уязвимость основных служб XML Microsoft — CVE-2006-5745
В элементе управления ActiveX XMLHTTP основных служб XML Microsoft существует уязвимость, которая делает возможным удаленное выполнение кода. Злоумышленник может воспользоваться уязвимостью, создав специальную веб-страницу. Данные действия могут привести к удаленному выполнению кода, если пользователь посетит эту веб-страницу или щелкнет ссылку в сообщении электронной почты. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, Однако чтобы воспользоваться этой уязвимостью, необходимо участие пользователя.
2)Microsoft Agent.
В способе обработки агентом Microsoft Agent специально созданных ACF-файлов существует уязвимость удаленного выполнения кода. Злоумышленник может использовать эту уязвимость, создав вредоносную веб-страницу, которая делает возможным удаленный запуск кода, если пользователь посетит эту веб-страницу. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой.
3)Уязвимости проигрывателя Macromedia Flash Player — CVE-2006-3311, CVE-2006-3014, CVE-2006-3587, CVE-2006-3588, CVE-2006-4640
В проигрывателе Macromedia Flash Player компании Adobe имеется несколько уязвимостей удаленного выполнения кода, обусловленных методом обработки файлов флэш-анимации (SWF). Злоумышленник может воспользоваться этими уязвимостями, создав специальный файл флэш-анимации (SWF). Удаленное выполнение кода возможно в том случае, если посещаемый пользователем веб-узел содержит этот специальный SWF-файл. Специально созданный SWF-файл также может быть отправлен во вложении электронной почты. Пользователь подвергается риску только в том случае, если откроет это вложение электронной почты. Воспользовавшись этими уязвимостями, злоумышленник может получить полный контроль над системой.
4)Уязвимость в службе рабочей станции, связанная с повреждением памяти — CVE-2006-4691
В службе рабочей станции имеется уязвимость удаленного запуска кода, которая может позволить воспользовавшемуся ею злоумышленнику захватить полный контроль над системой.
Интересно пишут однако. ;)
Выводы - не лазьте дети по инету...
Вот ссылка: http://www.microsoft.com/rus/security/
Там ещё есть...