Вы не вошли.
Microsoft Security Advisory (2028859)
Уязвимость в Canonical Display Driver делает возможным удаленное выполнение кода(или отказ в обслуживании в случае неудачи первого).
Дата публикации: 18 мая 2010
Версия: 1.0
Microsoft предупредила о уязвимости в Canonical Display Driver (cdd.dll).
CDD эмулирует интерфейс видеодрайвера для Windows XP, позволяя приложениям использовать GDI в обычном стиле, находясь в DirectX-окружении (на практике это означает работу при включенном Aero). Проблема заключается в некорректной обработке информации, передаваемой из пользовательского режима в режим ядра.
Существует возможность удаленного выполнения кода вследствие уязвимости, однако рандомизация памяти такую вероятность уменьшает. Более вероятно, что в случае успешной эксплуатации уязвимости злоумышленник может вызвать отказ в обслуживании и перезагрузку компьютера.
Корпорация заявляет, что на данный момент не обладает информацией о успешной эксплуатации данной уязвимости от своих клиентов.
После завершения этого исследования Microsoft обещает принять необходимые меры, "чтобы помочь защитить наших клиентов". Исправление может быть добавлено в ежемесячное обновление или будет выпущено внеочередное обновление, в зависимости от пожеланий клиентов.
Уязвимость существует в:
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems, кроме "core installation"
Windows Server 2008 R2 for Itanium-based Systems
Собственно, для тех, кто не понимает, почему на сервере не должно быть GUI.
Системы с урезанным GUI(т.е. 2008 core installation) могут пока спать спокойно - даже урезание графоболочки делает виндовс защищеннее.
Где ссылка на источник?
Отредактировано Linups_Troolvalds (23-05-10 03:13:50)
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума
источник есть: www.thevista.ru/page.php?id=12873 однако, там есть такой текст:
Уязвимости подвержены лишь те системы, в которых включен Aero-интерфейс, а как известно, в Windows Server 2008 R2 по умолчанию он выключен.
вот и все... ниразу не видел сервера с включенным Aero....
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума
Где ссылка на источник?
"Microsoft Security Advisory (2028859)" вам ничего не говорит?
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума
ниразу не видел сервера с включенным Aero
и правильно делали, что не видели.
ибо сервер с включенным свистопердием наподобие вышеуказанного — это не сервер, а трындец какой-то 
all your post are belong to us.
Вне форума
и правильно делали, что не видели.
ибо сервер с включенным свистопердием наподобие вышеуказанного — это не сервер, а трындец какой-то
ну тут согласен 
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума
вот и все... ниразу не видел сервера с включенным Aero....
Кто чего видел - это дело субъективное, а объективно там оно есть, и нигде не сказано, что должно быть выключено.
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума
www.microsoft.com/technet/security/advi … 28859.mspx
Источник вообще-то здесь. И про Aero я там что-то не увидел.
[Подпись временно убрал , может бред искоренят]
//Лица имеющие авторские права на мой аватар Larry Ewing, Simon Budig and Anja.
Вне форума
Источник вообще-то здесь. И про Aero я там что-то не увидел.
Про аеро разъяснено здесь.
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума
и нигде не сказано, что должно быть выключено
смотрите выше. в сервере выключено по умолчанию
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума
смотрите выше. в сервере выключено по умолчанию
Но доступно. Так что потенциально уязвимость существует. О том и речь, что в сервере графоболочка должна быть выключена (в смысле - исключена совсем) по умолчанию, собственно, в старой версии(GDI) тоже находили критические уязвимости.
Отредактировано Linups_Troolvalds (23-05-10 16:08:24)
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума
Источник вообще-то здесь. И про Aero я там что-то не увидел.
Хотя бы вот здесь почитай:
www.xakep.ru/post/52129/default.asp
Ну, или ещё где. Гуглить нужно по фразе "Canonical Display Driver".
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума
Но доступно. Так что потенциально уязвимость существует. О том и речь, что в сервере графоболочка должна быть выключена (в смысле - исключена совсем) по умолчанию, собственно, в старой версии(GDI) тоже находили критические уязвимости.
Сервера Linux и без графоболочки прекрасно взламывают. Ещё ни одна компания не присвоила этой уязвимости статус "критическая", в Майкрософт присвоили этой уязвимости рейтинг 3, но тебе почему-то очень хочется, чтобы она была критической. 
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума
Сервера Linux и без графоболочки прекрасно взламывают. Ещё ни одна компания не присвоила этой уязвимости статус "критическая", в Майкрософт присвоили этой уязвимости рейтинг 3, но тебе почему-то очень хочется, чтобы она была критической. smile
все компании сносят гуй под виндой))
Источник вообще-то здесь
вы тогда должны были заметить какие именно системы этому подвержены, а какие нет 
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Вне форума
все компании сносят гуй под виндой))
Только GUI полностью с винды не снести. Все равно, что заменить Shell на cmd.exe (ну может ещё пару граф. библиотек отключить, Server 2008 не держал.)
Вне форума
Здесь удалено мое сообщение без какого-либо уведомления об этом. Признавайтесь, кто потер и зачем.
Я предупреждал, что буду удалять все твои бессодержательные сообщения, а также сообщения в стиле "я самый умный, а остальные - идиоты". Пиши ясно, кратко и по существу вопроса - и всё останется в анналах форума.
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума
Linups_Troolvalds, трололо, когда будут интересные новости. А то ведёшь себя прямо как мой один нехороший знакомый.
Кто-нибудь метает говно на вентилятор, а он бежит и собирает это говно. И потом распространяет. 
Вне форума
Я предупреждал, что буду удалять все твои бессодержательные сообщения, а также сообщения в стиле "я самый умный, а остальные - идиоты". Пиши ясно, кратко и по существу вопроса - и всё останется в анналах форума.
Вы мне не тыкайте, цензор недоделанный. Так и запишем, избирательная цензура, производимая в случаях, когда аргументы кончились.
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума
Вы мне не тыкайте, цензор недоделанный. Так и запишем, избирательная цензура, производимая в случаях, когда аргументы кончились.
Форум - это неформальное общение. Если тебе не нравится "ты" - иди на те форумы, где тебе будут говорить "Вы". Такие дела...
В данном случае официальная форма обращения к оппоненту используется тобой исключительно для троллинга. Ещё раз повторяю - все твои бессодержательные сообщения будут удаляться. Впредь ты здесь будешь писать только кратко и по существу. Или не писать.
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума
Так и запишем, избирательная цензура, производимая в случаях, когда аргументы кончились.
У ВАС аргументы ещё пол-года назад кончились...
очевидно-невероятное или невероятно-очевидное...
Вне форума
У ВАС аргументы ещё пол-года назад кончились...
Не переворачивайте покойника, а то завоняет 
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
[ Сгенерировано за 0.011 сек, 7 запросов выполнено - Использовано памяти: 1.75 Мбайт (Пик: 1.83 Мбайт) ]