Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

15 новостей по информационной безопасности каждый день


Информационный Канал Subscribe.Ru


Информационная безопасность на Стра.тег.ру за 2003/9/30 00:48 - 2003/9/30 23:48


Множественные уязвимости в OpenSSL в анализаторе ASN.1 протокола

30 сентября | Рубрика: Дыры и патчи программ и операционных сред Проблемные ситуации, информационная преступность, сетевые войны

Программа: OpenSSL до версии 0.9.6j и 0.9.7b

Опасность: Средняя

Наличие эксплоита: Нет

Описание: Множественные уязвимости обнаружены в OpenSSL в анализаторе ASN.1 протокола. Удаленный атакующий может вызвать отказ в обслуживании и возможно выполнить произвольный код на уязвимой системе.

Переполнение буфера обнаружено при обработке некоторых некорректных ASN.1 кодированные данных. Необычное ASN.1 значение тега при некоторых обстятельствах может вызвать недопустимую ошибку, что приведет к отказу в обслуживании. Отказ в обслуживании обнаружен при обработке некорректного открытого ключа в сертификате.

Уязвимы все SSL/TLS сервера, даже если они не используют клиентскую идентификацию.

URL производителя:http://www.openssl.org

Решение:Обновите программу до OpenSSL 0.9.7c или 0.9.6k. Перекомпилируйте любые приложение, в которых статически используется OpenSSL библиотека.

0

Монополизм Microsoft - угроза информационной безопасности?

30 сентября | Рубрика: Информационные ресурсы

Группа из семи авторитетных специалистов в области информационной безопасности публиковала доклад с резкой критикой в адрес монополизма Microsoft на рынке программного обеспечения, озаглавленный "КиберНебезопасность: цена монополии. Почему преобладание программных продуктов Microsoft создает угрозу для безопасности". Авторы доклада говорят о том, что в результате "практически повсеместного" применения программных продуктов Microsoft образовались "монолитные ИТ-инфраструктуры", менее защищенные, нежели среды, в которых используется по нескольку различных операционных систем. Исследователи декларируют полную интеллектуальную и финансовую независимость от каких-либо организаций, включая компании, в которых авторы доклада работают. Тем не менее доклад предваряется вступительным словом от Ассоциации индустрии компьютеров и связи (Computer and Communications Industry Association, CCIA) - промышленного альянса, объединяющего конкурирующие с Microsoft фирмы и известного своей оппозицией по отношению к корпорации.

1

Число борцов со спамом растет

30 сентября | Рубрика: Технологии безопасности. Организации разработчики, интеграторы.

Национальная коалиция против спама пополнилась рядом новых участников - в ее ряды вступили компании Data Fort, Corbina Telecom, ЗАО "Петерлинк", e-Style ISP. Кроме того, намерение о вступлении в коалицию высказало еще несколько крупных организаций, названия которых не разглашаются.

В ближайшее время коалиция намерена выработать правила делового оборота, приемлемые для всех (или большинства) участников сетевого сообщества, дать определение спама и легальных рассылок.

2

Китай открыл лабораторию по изучению кода Windows

30 сентября | Рубрика: Технологии безопасности. Организации разработчики, интеграторы.

На прошлой неделе в Пекине открылась лаборатория по изучению исходного кода операционной системы Windows. Как сообщает газета People's Daily, лаборатория Source Code Browsing Lab вошла в состав существующей государственной организации «Китайский центр тестирования и сертификации продуктов защиты информации» (China Information Technology Security Certification Centre, CNITSEC).

В статье говорится, что Microsoft стала первой коммерческой софтверной фирмой, подписавшей с китайским правительством соглашение об изучении исходного кода операционной системы: намек на то, что двери лаборатории открыты и для других софтверных компаний, желающих сертифицировать свои продукты на безопасность. В статье подчеркивается необходимость проверить исходный код Windows на наличие пробелов в защите, особенно в свете недавних хакерских атак. Однако в предыдущих статьях говорилось, что целью соглашения служит также поиск лазеек, оставленных разведывательными службами.

Китай, гигантский потенциальный рынок для Microsoft при условии решения проблемы пиратства, демонстрирует искреннюю поддержку операционных систем с открытым исходным кодом, таких как Linux. Это вынудило компанию пойти по пути более тесных контактов с чиновниками и открыть исходный код Windows для анализа. В феврале CNITSEC подписал соглашение с Microsoft об участии в программе Microsoft Government Security Program (GSP).

GSP — это план предоставления исходного кода операционной системы Windows правительствам нескольких стран, нацеленный на то, чтобы снять опасения по поводу безопасности ОС. Microsoft заключила соглашения GSP с Россией, НАТО и Великобританией. Компания ведет переговоры более чем с 30 странами, территориями и организациями, проявляющими интерес к участию в программе.

3

«Электронная Россия»: Интернет в половине почтовых отделений?

30 сентября | Рубрика: События, семинары, конференции, даты

Российскую глубинку подключат к интернету через почтовые отделения. Как заявил руководитель управления по координации ФЦП "Электронная Россия" Минсвязи РФ Олег Бяхов на конференции "Электронная Россия - человеку, бизнесу, обществу" во Владивостоке, реализация программы "Электронная Россия" позволит подключить ко Всемирной сети половину отделений Федеральной почтовой связи.

По данным, приведенным Бяховым, в рамках "Электронной России" на конец июля этого года были открыты свыше 2,7 тыс. пунктов коллективного доступа в интернет на базе почтовых отделений, что составляет пока лишь 7% от общего количества отделений.

Напомним, что программа "Электронная Россия" стартовала в начале 2002 года и предполагала широкую информатизацию федеральных органов власти. За счет внедрения IT-технологий предполагалось повысить эффективность экономики, государственного управления и местного самоуправления, а также обеспечить подготовку IT-специалистов и право на свободный доступ к информации о работе госорганов для самых широких слоев населения.

В начале сентября, правительство РФ поручило Министерству связи России представить конченый вариант редакции ФЦП "Электронная Россия" в декабре этого года.

Тем временем, Бяхов также сообщил, что до конца 2003 года на финансирование пилотной программы "Компьютерный всеобуч", направленной на увеличение компьютерной грамотности населения, из федерального бюджета будут направлены пять миллионов долларов США, сообщает Сompulenta.

Главная опасность таких «глобальных проектов» как «Электронная Россия» с выделением существенных бюджетных средств заключается в воровстве и нецелевом использовании (что по конечному результату фактически одно и тоже). Даже после значительного «обрезания» первоначально запланированных средств. Некоторые эксперты также считают, что перекос в финансировании покупки техники в ущерб обучению персонала также явно наблюдается и дискредитирует весь проект. И если в больших городах контроль за выделенными средствами хоть теоретически возможен, то дальше все проблематично.

4

Гротек: Результаты опроса специалистов по безопасности

30 сентября | Рубрика: Информационные ресурсы

Результаты опроса специалистов отрасли безопасности выявил их интересы к различным типам оборудования. Агентство деловой информации «Монитор» и компания «Гротек» провели опрос подписчиков на информационные продукты агентства и журнала «Системы безопасности» по тематике «Безопасность», с целью выявления наиболее актуальных тем и интересов. Респондентам задавался вопрос: «Что интересно специалистам отрасли безопасности?»

По итогам проведенного опроса получены данные о том, что наибольший интерес у специалистов отрасли вызывают следующие типы оборудования (по убыванию):

- охранная сигнализация,

- системы охранного телевидения и наблюдения,

- системы ограничения доступа,

- системы защиты информации,

- системы радиосвязи и другие системы связи,

- системы пожарной безопасности,

- инженерно – технические средства защиты,

- комплексное оснащение и проектирование систем безопасности.

Наименьший интерес специалистов вызвали специальный транспорт; аварийно – спасательные средства; противоугонные системы и приспособления; охранные услуги; антитеррористическое и досмотровое оборудование; средства личной безопасности, оружие, экипировка; специальные технические средства; средства обслуживания систем безопасности.

Новости по этим тематикам читатели информационного еженедельника «Безопасность Экспресс» смогут увидеть в обновленном выпуске издания. Более подробную информацию о бюллетене можно увидеть на сайте АДИ «Монитор»: www.telenews.ru.

5

Кто защищает информацию, тот владеет миром

30 сентября | Рубрика: Технологии безопасности. Организации разработчики, интеграторы.

Информационно-коммуникационные технологии являются одним из важных факторов, влияющих на формирование общества XXI столетия. Их революционное влияние касается способа жизни людей, образования и работы. Информационные технологии стали жизненно важным стимулом развития мировой экономики, они дают возможность эффективно и творчески решать экономические и социальные проблемы. Человечество вступило в новую эпоху – эпоху информационного общества.

Подсчитано, что для увеличения материального производства в два раза необходимо четырехкратное увеличение объема обеспечивающей его информации. Еще два десятилетия назад объем научной информации, необходимой для решения технологических и социальных проблем, удваивался каждые семь лет, а с 1995 года такое удвоение совершается каждые один-два года.

В таких условиях информация, обеспечивающая жизненно и исторически важные направления деятельности человека, превращается в ценный продукт и основной товар, стоимость которого постепенно приближается к стоимости продуктов материального производства. Под влиянием новейших научных и технологических знаний, материальное производство радикально меняет свою технологическую основу.

Информационные технологии глубже проникают в механизмы массовых социальных коммуникаций: образование, воспитание, обучение, оказывая влияние на формирование личности, образ жизни, систему правовых отношений и т.д.

Можно уверенно утверждать, что в историческом соревновании различных социально-экономических систем выживет и победит та, которая быстрее станет на путь новой информационной цивилизации и культуры, создаст принципиально новые возможности для самореализации человека как творческого индивида.

Проблема противодействия преступности в сфере использования компьютерных технологий, безусловно, связана с общей проблемой защиты информации и особенностью компьютерной информации как объекта правоотношений. Особое внимание при решении этой проблемы следует уделять общественным отношениям, возникающим по поводу права собственности на информацию. Такая особенность отражается и на признаках информации как предмете противоправных посягательств. При этом следует определить пути и средства защиты информации, права и обязанности субъектов информационных отношений, возникающих в связи с использованием, накоплением, обработкой и защитой информации, а также уголовно-правовые аспекты, связанные с ответственностью за противоправные действия в сфере защиты информации.
6


Открыт сезон охоты на вирусописателей

30 сентября | Рубрика: Регулирование: Законы, постановления, сертификация, контроль Проблемные ситуации, информационная преступность, сетевые войны

Американские спецслужбы провели второй арест в ходе расследования дела о распространении компьютерного вируса LoveSan, он же Blaster, и его модификаций.

Как сообщает CNN, следственные органы вновь арестовали подростка, данные о котором не разглашаются в силу его несовершеннолетия - не сообщается возраст, род занятий и даже пол арестованного вирусописателя. Он подозревается в создании одной из модификаций LoveSan, известной как "RPCSDBOT". По данным аналитиков корпорации Symantec, эта версия вируса отличалось от оригинальной наличием встроеннной "троянской" программы, которая позволяла хакерам получить контроль над зараженной системой.

Как известно, накануне американскими правоохранительными органами был задержан житель штата Миннесота 18-летний Джеффри Ли Парсон (Jeffrey Lee Parson), которого подозревают в создании другой модицикации LoveSan, поразившей около 7 тысяч компьютеров. Парсон может быть приговорен к лишению свободы на срок до 10 лет и к штрафу в размере до 250 тысяч долларов.

Кроме того, в Румынии в начале сентября был арестован 24-летний студент Дан Чиобану, который подозревается в создании ещеодной модификации LoveSan.

Всего, по подсчетам Symantec, от вируса LoveSan и его модификаций пострадали около 1,2 миллиона компьютеров по всему миру. На создателя оригинальной версии полиции выйти пока не удалось. Дело ведет прокуратура Сиэтла, так как в ее юрисдикцию входит территория, где расположена штаб-квартира корпорации Microsoft - оригинальная версия LoveSan была запрограммирована таким образом, чтобы зараженные ей компьютеры устраивали атаку на сайт этой компании.
7


Специальное предложение для пользователей антивирусной системы RAV

30 сентября | Рубрика: Технологии безопасности. Организации разработчики, интеграторы.

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, объявляет о начале специальной программы для пользователей антивирусной системы RAV по переходу на Антивирус Касперского®.

10 июля 2003 г. технологии RAV были приобретены корпорацией Microsoft для интеграции в операционную систему Windows (http://www.microsoft.com/presspass/press/2003/jun03/06-10GeCadPR.asp). Руководство GeCAD, компании-разработчика RAV, уже объявило о "стратегической реорганизации", остановке продаж, поддержки продукта и, с сентября 2004 г., прекращении выпуска антивирусных обновлений. К сожалению, поглощение RAV имело ряд негативных последствий, вызванных неопределенностью сложившейся ситуации. В результате многие пользователи и дистрибуторы продукта выразили свое недовольство и были вынуждены обратиться к поиску альтернативных антивирусных решений.

"Лаборатория Касперского" хорошо представляет важность постоянной антивирусной защиты как домашних компьютеров, так и крупных корпоративных сетей. Нарушения в ее работе могут вызвать серьезные нежелательные последствия, связанные с уничтожением, изменением и кражей данных. Для обеспечения бесперебойной защиты от вирусов компания предлагает специальную программу перехода на Антивирус Касперского®. В соответствии с условиями программы заказчики RAV имеют возможность приобрести равноценную версию Антивируса Касперского на следующий год с 50% скидкой, при этом вплоть до окончания лицензии RAV пользоваться продуктом бесплатно.

Крупным корпоративным клиентам и интернет-провайдерам "Лаборатория Касперского" также предлагает консалтинговые услуги по внедрению, сопровождению, а также адаптации системы зашиты для решения специфических задач.

Антивирусные решения "Лаборатории Касперского" обеспечивают надежный контроль над всеми потенциальными источниками проникновения компьютерных вирусов: они используются на рабочих станциях, файловых серверах, почтовых шлюзах, межсетевых экранах, карманных компьютерах. Удобные средства управления дают пользователям возможность максимально автоматизировать антивирусную защиту компьютеров и корпоративных сетей. Продукты компании имеют полный набор сертификатов и лицензий, подтверждающих их высокое качество и надежность.

"У нас есть все необходимые ресурсы и знания для обеспечения пользователей RAV эффективной антивирусной защитой и качественной технической поддержкой, - сказала Наталья Касперская, генеральный директор "Лаборатории Касперского", - В нашем арсенале передовые технологии, круглосуточная служба по работе с клиентами и готовность помочь пользователям RAV. Недавнее приобретение команды Unix/Linux разработчиков и управленческого персонала RAV - залог максимально комфортного перехода на продукты "Лаборатории Касперского".

"Лаборатория Касперского" также обращается к компаниям, занимающимся распространением продуктов семейства RAV с предложением взаимовыгодного сотрудничества.

Для получения более подробной информации о программе перехода на Антивирус Касперского, пожалуйста, обращайтесь по адресу rav@kaspersky.com.

О "Лаборатории Касперского"

"Лаборатория Касперского" - международная компания-разработчик программного обеспечения для защиты от вирусов, хакеров и спама. Продукты компании предназначены для широкого круга клиентов - от домашних пользователей до крупных корпораций. В активе "Лаборатории Касперского" 14-летний опыт непрерывного противостояния вирусным угрозам, позволивший компании накопить уникальные знания и навыки и стать признанным экспертом в области создания систем антивирусной защиты.

8

Aladdin и «Физтех-Софт» стали партнерами

30 сентября | Рубрика: Регулирование: Законы, постановления, сертификация, контроль Технологии безопасности. Организации разработчики, интеграторы. События, семинары, конференции, даты

Aladdin Software Security R.D., разработчик и поставщик систем аутентификации и защиты программного обеспечения, и компания «Физтех-софт», специализирующаяся в области разработки систем защиты информации и системного программного обеспечения, объявили о заключении партнерских соглашений.

Компания «Физтех-софт» в своих продуктах реализовала поддержку электронных ключей и смарт-карт eToken, а система защиты информации StrongDisk Pro прошла сертификацию по международному стандарту eToken Enable. Сертификация означает, что производитель электронных ключей – компания Aladdin – гарантирует корректную работу StrongDisk Pro со множеством других систем безопасности, поддерживающих технологию eToken. Кроме того, этот продукт рекомендован к распространению по международным дистрибьюторским каналам Aladdin Knowledge Systems.

Сертификация проводилась в лаборатории головной компании Aladdin Knowledge Systems, представителем которой в России является Aladdin Software Security R.D.

В рамках сотрудничества с Aladdin «Физтех-софт» получает статус Сертифицированного технологического партнера (Aladdin Certified Solution Partner), что обеспечивает компании выгодные условия при реализации собственных проектов с использованием электронных ключей eToken.

В свою очередь, Aladdin Software Security R.D. объявляет о начале распространения продуктов компании «Физтех-софт» наряду с конкурирующими продуктами собственного производства – семейством Secret Disk. В течение последних лет Aladdin и «Физтех-софт» были основными игроками и конкурентами на российском рынке систем защиты конфиденциальной информации, осуществляющих прозрачное шифрование дисков. Теперь продукты обеих компаний можно будет приобрести у одного поставщика – компании Aladdin, а также у ее дистрибьюторов и дилеров.

9

Компьютерные вирусы - незаконнорожденные дети свободы

30 сентября | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны

Компьютерные вирусы перестали быть только проблемой программистов и пользователей Интернета. Они начали оказывать серьезное деструктивное влияние на мировую экономику. И ныне неизвестно, каким образом возможно остановить эту эпидемию.

Исследовательская организация Information Week Research опросила почти 5 тыс. профессионалов в сфере информационных технологий и пришла к выводу, что в 2000 году совокупные потери американских фирм от действий вирусов составили $266 млрд. или 2.5% валового внутреннего продукта страны. Во многих компаниях остановка компьютера означает приостановление деятельности одного сотрудника или всей фирмы. Исследование показало, что в США таким образом было потеряно 6 882 человека-года, в масштабах мира этот показатель оценивается в почти в 40 тыс. человеко-лет, сообщает Washington ProFile.

Исследователи из Университета Карнеги Меллон (Carnegie Mellon University) пришли к выводу, что борьба с компьютерными вирусами будет крайне долгой, и, судя по всему, безуспешной. Проблема триумфального распространения вирусов, во многом, объясняется "лоскутной" основой Интернета. Всемирная Сеть создавалась долгое время и продолжает постоянно развиваться. Из-за этого, "здание Интернета" состоит из разных компьютерных кодов и программ - как примитивных, так и сложных, большинство из которых никоим образом не защищены. Сетевые протоколы предтечи Интернета - сети ARPANET - создавались исходя из двух основных критериев: открытости и гибкости, но не безопасности. Интернет - открытое пространство, большинство циркулирующей информации передается в незашифрованном виде. Злоумышленникам достаточно просто оперировать там, где законы создавались учеными, желавшими свободно обмениваться информацией без контроля со стороны спецслужб и чиновников. Идеология тотальной свободы, ставшая причиной столь колоссальной популярности Интернета, одновременно с этим оказывает негативное воздействие на развитие Всемирной Сети, позволяя оперировать в ней, например, хакерам и авторам вирусов. Поиск сетевых преступников затруднен именно из-за действующих принципов функционирования Сети, заложенных в конце 1960-х годов.

Из-за этого уязвимость Интернета не уменьшается, а увеличивается - каждая новая компьютерная программа потенциально расширяет имеющуюся брешь или создает новую. По оценкам консалтинговой фирмы @Stake до 70% удачных компьютерных атак используют "дыры" в программном обеспечении, при этом в девяти случаях из десяти сами производители программ изначально знали о подобных недостатках своего продукта. На сегодняшний день в мире не существует законодательства, которое обязывает софтверные компании производить "безопасные" программы.

Ужас перед вирусами породил и систему "страшилок", называемых hoax (жульничество, обман). Периодически шутники направляют пользователям Интернета письма с предупреждениями о готовящейся вирусной атаке. Например, пользователю сообщается, что 11 октября может активизировать вирус, который уничтожает память компьютеров, использующих программу Windows 95, Дабы избежать напасти рекомендуется не включать компьютер или уничтожить определенные файлы с безобидным содержанием и разослать это предупреждение всем знакомым.

10

Smoothwall обновил openssh

30 сентября | Рубрика: Дыры и патчи программ и операционных сред

Программа: Smoothwall 0.x, 1.х

Опасность: Критическая

Наличие эксплоита: Нет

Описание: Smoothwall обновил openssh. Исправление устраняет несколько уязвимостей, которые позволяют удаленному пользователю выполнить DoS нападение или скомпрометировать уязвимую систему.

URL производителя:http://www.smoothwall.org/get/download/patches/1.0-fixes8.html

Решение: Установите следующее обновление: http://www.smoothwall.org/get/download/patches/1.0-fixes8.html

11

Удаленное переполнение буфера в ArGoSoft FTP Server

30 сентября | Рубрика: Дыры и патчи программ и операционных сред Проблемные ситуации, информационная преступность, сетевые войны

Программа: ArGoSoft FTP Server 1.4 (1.4.1.1)

Опасность: Критическая

Наличие эксплоита: Да

Описание: Удаленное переполнение буфера обнаружено в ArGoSoft FTP Server. Удаленный атакующий может выполнить произвольный код на уязвимой системе.

Переполнение буфера обнаружено в команде XCWD. Пример:

c:\> putty.exe localhost 21
220 ArGoSoft FTP Server for Windows NT/2000/XP, Version 1.4 (1.4.1.1)
user ftp
502 Unknown command
user ftp
331 User name OK, need password
pass ftp
230 User ftp logged in successfully **
XCWD AAAAAAA....(5000 times)
client closed connection.
В логах сервера можно увидеть что то типа такого:
9/22/2003 1:38:07 PM - FTP Server started. Listening on port 21
9/22/2003 1:38:34 PM - Requested FTP connection from 127.0.0.1 ID=1
9/22/2003 1:38:49 PM - ( 1) 'Error: Access violation at address 00401F32 
in module 'ftpsrvnt.exe'. Write of address 41414145

URL производителя: http://www.argosoft.com/applications/ftpserver/

Решение: Установите последнюю версию программы (1.4.1.2): http://www.argosoft.com/applications/ftpserver/download.asp

12

Sun обновил BIND пакет для Cobalt RaQ

30 сентября | Рубрика: Дыры и патчи программ и операционных сред Проблемные ситуации, информационная преступность, сетевые войны

Программа: Sun Cobalt Qube 3 Sun Cobalt RaQ 4, Sun Cobalt RaQ 550, Sun Cobalt RaQ XTR.

Опасность: Критическая

Наличие эксплоита: Нет

Описание: Sun обновил BIND пакет для Cobalt RaQ. В нем исправляются несколько старых уязвимостей, которые могут использоваться злонамеренным пользователем, чтобы скомпрометировать удаленную систему или выполнить DoS нападение.

URL производителя: http://cobalt.sun.com

Решение: Установите соответствующие обновления:

Sun Cobalt RaQ XTR:
http://ftp.cobalt.sun.com/pub/packages/raqxtr/eng/RaQXTR-All-Security-1.0.1-16311.pkg

Sun Cobalt RaQ 4:
http://ftp.cobalt.sun.com/pub/packages/raq4/eng/RaQ4-All-Security-2.0.1-16311.pkg

Sun Cobalt RaQ 550:
http://ftp.cobalt.sun.com/pub/packages/raq550/all/RaQ550-All-Security-0.0.1-16311.pkg

Sun Cobalt Qube 3:
http://ftp.cobalt.sun.com/pub/packages/qube3/ml/Qube3-All-Security-4.0.1-16311.pkg
13

Sun устранил несколько уязвимостей в IMAP клиенте в Sun Cobalt RaQ и Qube

30 сентября | Рубрика: Дыры и патчи программ и операционных сред Проблемные ситуации, информационная преступность, сетевые войны

Программа: Sun Cobalt RaQ XTR Sun Cobalt RaQ 4, Sun Cobalt Qube 3

Опасность: Низкая

Наличие эксплоита: Нет

Описание: Sun выпустил заплату, которая устраняет несколько уязвимостей в IMAP клиенте в Sun Cobalt RaQ и Qube. Злонамеренный пользователь может скомпрометировать удаленную систему.

URL производителя: http://cobalt.sun.com

Решение: Установите соответствующие обновления:

Sun Cobalt Qube 3:
http://ftp.cobalt.sun.com/pub/packages/qube3/ml/Qube3-All-Security-4.0.1-16505.pkg

Sun Cobalt RaQ 4:
http://ftp.cobalt.sun.com/pub/packages/raq4/eng/RaQ4-All-Security-2.0.1-16505.pkg

Sun Cobalt RaQ XTR:
http://ftp.cobalt.sun.com/pub/packages/raqxtr/eng/RaQXTR-All-Security-1.0.1-16505.pkg
14

Удаленное переполнение буфера в mIRC клиенте + эксплоит

30 сентября | Рубрика: Дыры и патчи программ и операционных сред Проблемные ситуации, информационная преступность, сетевые войны

Программа: mIRC 6.01 - 6.1

Опасность: Критическая

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в mIRC клиенте. Удаленный атакующий может выполнить произвольный код на уязвимой системе.

Переполнение буфера обнаружено в параметре host. Удаленный атакующий может представить значение параметра host длиннее 110 байт, чтобы переполнить буфер и выполнить произвольный код на уязвимой системе.

Для успешной эксплуатации, жертве не обязательно посылать USERHOST запрос (/dns). Последние версии mIRC выполняют USERHOST запрос автоматически при подключении к серверу. Приведенный ниже эксплоит, пытается запустить команды по вашему выбору (по умолчанию calc.exe). Эксплоит проверен на всех версиях mIRC от 6.01 до 6.1.

Пример/Эксплоит: http://www.securitylab.ru/_exploits/userhost.zip

URL производителя: http://www.mirc.com/

Решение: Не подключайтесь к недоверенному irc серверу. По словам производителя, об уязвимости им известно еще с сентября 2002 года и они планируют устранить уязвимость в следующей версии программы.

15

Участились случаи эксплуатации незакрытых дыр в Internet Explorer

30 сентября | Рубрика: Дыры и патчи программ и операционных сред Проблемные ситуации, информационная преступность, сетевые войны

Как сообщает eEye Digital Security, злоумышленники уже активно пользуются беззащитностью пользователей браузера Microsoft. По некоторым оценкам, на сегодняшний день существует не менее 30 незакрытых дыр в Internet Explorer.

Эксперт eEye Digital Security Дрю Копли (Drew Copley) предупреждает об участившихся случаях успешной эксплуатации дыр в Internet Explorer. Как правило, достаточно пользователю зайти на Web сайт, чтобы незаметно установить на своем компьютере злонамеренную программу.

Одной разновидностью подобных программ стала утилита для похищения учетных записей интернет-пейджера AIM. Будучи активированной на компьютере с запущенным AIM, эта программа меняет пароль учетной записи и отсылает сообщение своему владельцу. Учитывая разнообразие используемых троянских программ, пользователям стоит осторожнее вести себя в Сети и установить патч от Microsoft, если он конечно когда нибуть будет выпущен. Одним из эффективным методом борьбы с незакрытыми уязвимостями в Internet Explorer является изменение настроек в зоне безопасности “Local Intranet” к значению не менее medium.

16

Кавказ-Центр атаковали спецы ФСБ?

30 сентября | Рубрика: Проблемные ситуации, информационная преступность, сетевые войны

Как сообщает сайт http://www.kavkazcenter.com, в пятницу в 14 часов 07 минут 06 сек по Джохарскому времени технические специалисты «Кавказ-Центра» засекли очередную попытку атаки. По словам этих специалистов, которые не в состоянии были справиться в течение недели с не очень сильной DoS атакой, в которой было задействовано только 6 серверов, неизвестный пользователь, находящийся по адресу 213.24.76.8, просканировав порты сервера (Ну и что? для благих целей можно © Яндекс), приступил к очередной атаке. После блокирования IP атакующего, хакер использовал еще несколько адресов в диапазоне 213.24.76.0 - 213.24.77.255 для сканирования портов. Зачем было сканировать порты перед атакой с других серверов, совершенно непонятно. Также совершенно непонятно зачем это было делать повторно.

Технические специалисты Кавказ-Центр, после нескольких неудачных попыток, всетаки смогли воспользоваться Whois сервисом, чтобы определить владельца сканируемых адресов:

213.24.76.0 - 213.24.77.255
Federal Security Service of Russian Federation
3/6 Lubyansky Proezd Moscow 103045

Dmitry Pravikov
FSB RF
3/6 Lubyansky Proezd Moscow 103045
+7 095 2248374
+7 095 2244441
pravikov@fsb.ru

Alexander Holushco
FSB RF
3/6 Lubyansky Proezd Moscow 103045
+7 095 2244441
+7 095 2244441
root@fsb.ru
Не долго думая, администрация «Кавказ-Центра» приняла решение лишить ФСБ России доступ на сайт «Кавказ-Центра», блокировав их IP-адреса 213.24.76.0 - 213.24.77.255. По их словам, российской спецслужбе придется использовать нелегальные пути доступа на международный чеченский информационный сайт. Кроме того, руководство «Кавказ-Центра» рассматривает возможность подать в суд на ФСБ России в судебные органы Литвы (за сканирование портов!). 17




Эти и другие новости читайте на сайте Стра.тег



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное