November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Wednesday, November 9th, 2011 11:11 am

Published: Tuesday, November 08, 2011

The vulnerability could allow remote code execution if an attacker sends a continuous flow of specially crafted UDP packets to a closed port on a target system.

This security update is rated Critical for all supported editions of Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2.

Особенно хорошо про закрытый порт.

Upd: с мест сообщают, что не всё так плохо, реальную атаку осуществить нелегко. Но осадочек уже остался.

Оригинал этой записи в личном блоге.
Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме.

Wednesday, November 9th, 2011 11:32 am (UTC)
"встань к лесу передом, ко мне задом, и немного нагнись" ™
Wednesday, November 9th, 2011 04:20 pm (UTC)
А с чего все плохо то?
По-моему это не самый плохой вариант - узнавать о уязвимости из статьи к патчу, который эту уязвимость закрывает. Уже сегодня видел этот патч на всусе, в ближайшие дни расползется.
Или осадочек - что уязвимость вообще была? Ну так, как известно, образец Идеального Программиста находится под колпаком с жидким вакуумом в парижской палате мер и весов. Вместе с образцом Идеального Кода.