Патчи - это исправления, выпускаемые разработчиками программного обеспечения для устранения обнаруженных уязвимостей, которые могут быть использованы злоумышленниками для атак на компьютеры или системы.
Уязвимость при переполнении буфера в ядре Windows: Червь Lovesan, обнаруженный в 2003 году, использовал эту более опасную уязвимость. Эта уязвимость подробно описана в Microsoft Security Bulletin MS03-026. Lovesan распространялся молниеносно и заразил миллионы компьютеров.
(Источник: Энциклопедия «Касперского»)
Уязвимость в IIS, подробно описанная в Microsoft Security Bulletin MS01-033, является одной из наиболее часто используемых уязвимостей Windows. В последние годы было написано множество сетевых червей, пользующихся данной уязвимостью, но одним из наиболее известных является CodeRed. CodeRed был впервые обнаружен 17 июля 2001 года, и, по некоторым оценкам, заразил около 300 тысяч компьютеров, помешал работе множества предприятий и нанес значительный финансовый ущерб компаниям по всему миру. Хотя Microsoft и выпустила вместе с бюллетенем MS01-033 патч, закрывающий используемую червем уязвимость, некоторые версии CodeRed до сих пор продолжают распространяться.
(Источник: Энциклопедия «Касперского»)
Уязвимость Cross-site Scripting (XSS) позволяет злоумышленникам внедрять вредоносный код (обычно JavaScript) на веб-страницу, который выполняется в браузере других пользователей. Это может привести к краже сессионных данных, перенаправлению на фишинговые сайты или даже полному контролю над аккаунтом пользователя.
Уязвимость при переполнении буфера в MS SQL: Сетевой червь Slammer, обнаруженный в 2003 году, использовал этот метод заражения. Slammer был достаточно маленьким (всего 376 байт) и использовал протокол UDP. Он распространялся с невероятной скоростью и поразил порядка 75 тысяч компьютеров по всему миру за первые 15 минут эпидемии.
(Источник: Энциклопедия «Касперского»)