Обзор
высоких технологий в области защиты и взлома
Новости:
Дырка в Star Office
StarScheduler/StarOffice 5.1
устанавливает web-сервер на порт 801 со всеми
классическими дырками присущими web-серверу:
переполнение буфера в GET, обратный путь в
директориях. Сервер работает с привилегиями root.
При обращении к
определенным запросам происходила
недостаточная проверка прав пользователя, что
позволяло несанкционированному пользователю
модификацию базы данных и даже выполнение
приложений с привилегиями SQL-сервера. Оригинальный текст:Microsoft Security
Bulletin
(MS00-014)
Finjan
сообщает о появлении семи вариантов вируса-червя
SouthPark
[Newsbytes] Компания Finjan
Software, специализирующаяся на средствах
антивирусной защиты, сообщила об обнаружении
семи вариантов вируса-червя SouthPark, который сам в
свою очередь является одной из версий вируса
PrettyPark. Напомним, что вирус SouthPark поражает
компьютеры с почтовой программой Microsoft Outlook Express.
Вирус каждые 30 минут рассылает себя по всем
адресам из адресной книги пользователя
зараженного компьютера.
По сообщению Finjan,
вирусы второго поколения из семейства Park имеют
"аномальную" структуру, то есть их не
распознают обычные антивирусные средства, легко
справляющиеся с изначальными вирусами PrettyPark и
SouthPark. Они представляют собой "сжатые" и
"расширенные" версии оригинального
вируса-червя. Как показывает практика,
использование различных утилит для сжатия и
декомпрессии исполняемого файла вируса
позволяет создавать практически любое число
вариантов этого вируса, не детектируемых старыми
антивирусными средствами. Уже сейчас на
вооружении хакеров находится более сотни таких
программ сжатия и декомпрессии.
Как сообщается, новыми
версиями вируса SouthPark уже заражены компьютерные
сети ряда американских государственных
организаций и университетов.
Ну и, конечно же, Finjan
(http://www.finjan.com) заявила о том, что ее антивирусное
ПО SurfinShield успешно справляется со всеми этими
разновидностями SouthPark.