Последние дыры
14:07 22.08.2007
940 прочтений
В операционной системе Cisco IOS обнаружилась уязвимость, которая позволяет дистанционно вызвать перезагрузку управляемого ей маршрутизатора. Ошибка возникает при введении с консоли специального регулярного выражения. Сделать это можно, например, через службу, предоставляющую сведения о таблицах маршрутизации в Internet по протоколу BGP.
Обнаружена уязвимость переполнения буфера в Yahoo! Messenger 8.1.0.413, которая допускает удаленное исполнение вредоносного кода. Уязвимость присутствует в механизмах обработки входных данных в формате JPEG 2000, которые используются для работы с Web-камерами. При создании специального потока якобы от Web-камеры можно выполнить вредоносный код у пользователя.
В JRE обнаружена ошибка, которая позволяет с помощью специально подготовленного апплета читать и писать локальные файлы пользователя, а также запускать приложения. Ошибка существует при обработке шрифтов. Разработчик выпустил для нее исправления, которые рекомендуется установить.