Отправляет email-рассылки с помощью сервиса Sendsay

NET START

  Все выпуски  

NET START 17 июня 2005 - Июньский набор обновлений от Microsoft


Информационный Канал Subscribe.Ru

NET START  - 17 июня 2005 сайт рассылки  http://netstart.land.ru


Актуально

Июньский набор обновлений безопасности от Microsoft

содержит 3 критических исправления, 4 серьезных (important) и 3 умеренных (moderate).

Cumulative Security Update for Internet Explorer (883939)
Кумулятивное обновление для Internet Explorer версий 5.x и 6.x, предназначенное для исправления двух уязвимостей. Одна из них связана с возможным переполнением буфера при обработке PNG изображений и позволяет запустить на исполнение произвольный код с правами текущего пользователя системы; соотвественно, если пользователь обладает правами локального администратора - установить полный контроль над системой. Чтобы поиметь эту неприятность, нужно посетить сайт или открыть письмо, содержащие специально сконструированную картинку в формате PNG. Вторая уязвимость связана с ошибкой в механизме перенаправления в XML-документах и позволяет атакующему получить доступ к XML-содержимому в скомпрометированной системе. Установка обновления необходима для всех версий Windows, от 98-ого до 2003-его. Обновления для Win 98 и Me доступны только через Windows Update.

Vulnerability in HTML Help Could Allow Remote Code Execution (896358)
Ошибка в алоритме проверки входных данных в HTML Help, позволяющая запустить на исполнение произвольный код. Опять же, более всех рискуют пользователи, работающие с правами локального админа. Уязвимость присутствует во всех версиях Windows.

Vulnerability in Server Message Block Could Allow Remote Code Execution (896422)
Уязвимость в реализации протокола SMB, позволяющая путем посылки специально сконструированных пакетов на атакуемый хост причинить серьезные неприятности - начиная от отказа в обслуживании (denial of service) и вплоть до исполнения злонамеренного кода. Данная ошибка, пожалуй, наиболее серьезная из всего приведенного списка, поскольку ее использование возможно в одностороннем порядке, без какого-либо взаимодействия с пользователем атакуемой системы. MS предлагает немедленно установить обновления всем пользователям Win 2000/XP/2003.

Vulnerability in Web Client Service Could Allow Remote Code Execution (896426)
Ошибка в сервисе Web Client , позволяющая удаленному пользователю составить запрос к этой службе, который вызовет отказ в обслуживании или исполнение произвольного кода. В обновлении системы нуждаются только пользователи Win XP, не установившие SP2 и Win 2003, пренебрегающие установкой SP1 (видимо, поэтому MS расценила данную уязвимость всего лишь как "серьезную").

Vulnerability in Outlook Web Access for Exchange Server 5.5 Could Allow Cross-Site Scripting Attacks (895179)
Обновление для MS Exchange 5.5, устраняющее возможность межсайтового скриптинга при использовании OWA. Перешедшие на Exchange 2000/2003 могут спать спокойно - им эта уязвимость не угрожает.

Cumulative Security Update in Outlook Express (897715)
Переполнение буфера при обработке NNTP-сообщений, позволяющее запускать на исполнение произвольный код. Потенциальные злоумышленники могут создать новостной сервер и брать под свой контроль системы пользователей, которые подключаются к их новостным лентам при помощи OE версий 5.5 и 6. Любопытен список версий Windows, нуждающихся в обновлении. Так, исходный Win 2000 данной ошибки не содержал, она появляется при установке SP3/SP4. В Win XP эта ошибка появляется при наличии SP1 и исчезает после применения SP2. Также уязвимы все версии Win 2003 без SP1, за исключением x64.

Vulnerability in Step-by-Step Interactive Training Could Allow Remote Code Execution (898458)
Ошибка в компоненте Step-by-Step Interactive Training, опять же позволяющая запускать на исполнение произвольный код. Данный компонент используется для поддержки исполнения интерактивных руководств от Microsoft Press и других издателей, однако возможно злоумышленное использование этой ошибки в результате захода на специально подготовленный сайт или открытия почтового приложения. Уязвимы все версии Windows.

Vulnerability in Microsoft Agent Could Allow Spoofing (890046)
Уязвимость в Microsoft Agent , которая позволяет произвести подмену зон доверия Internet-содержимого. Чтобы подмена стала реальной, необходимо вначале зайти на хакерский сайт и согласиться на выполнение целого ряда действий. Поскольку это достаточно маловероятно, данная уязвимость имеет статус "умеренной", однако же возможна во всех версиях Windows.

Vulnerability in Telnet Client Could Allow Information Disclosure (896428)
Ошибка в Telnet, потенциально открывающая возможность удаленного считывания с компьютера некоторых данных (значения переменных текущей сессии). Обновления необходимы для систем с Win XP/2003, а также для Windows Services for UNIX, в случае их использовании под Win 2000.

Cumulative Security Update for ISA Server 2000 (899753)
Кумулятивное обновление для тех, кто продолжает использовать ISA Server 2000. Исправляет две ошибки, одна из которых связана с неправильной обработкой HTTP-запросов и позволяет "отравить" (poison) кэш сервера для того, чтобы перенаправить пользователей на сайты, которые могут иметь злонамеренное содержимое. Вторая ошибка дает возможность анонимному пользователю, обойдя процедуру аутентификации, установить NETBIOS-соединение с ISA-сервером, однако возможности этого соединения будут ограничены заданными пакетными фильтрами.

Одновременно с появлением очередного набора заплаток произошло обновление утилиты Malicious Software Removal Tool (570 Кб), предназначенной для обнаружения и удаления наиболее "популярных" за последнее время вирусов и троянов.


Новости

Microsoft выпускает WSUS
- финальный релиз доступен для закачки.

Что нам ждать от Microsoft?
в ближайшие полтора года.

Symantec выпустила новое решение для контроля ИТ-среды
- Symantec LiveState Client Management Suite.

Вирусы под Linux почти не пишутся
- количество вирусов для Linux за последние два года почти не увеличилось


Специфика профессии

Почем фунт лиха?
www.computerra.ru Нелли Мартова
«Со своей стороны, системный администратор должен помнить, что не следует занижать самооценку и опускаться ниже такой планки. Смотрите на вещи объективно, не говорите себе понапрасну "я этого толком не знаю" или "не так уже это много отнимает времени". Если работодатель хочет, чтобы сисадмин совмещал в себе множество функций, он должен платить за это соответствующие деньги. Иначе, зачем вам все это надо?» 

Даешь стимул!
www.computerra.ru Нелли Мартова
«Системные администраторы, наверное, ждут ответа на вопрос: как заставить начальство выплачивать премии и повышать зарплаты? Для пользы дела гораздо целесообразнее было бы в статье поставить вопрос наоборот: за что нужно поощрять системных администраторов? Начнем с того, почему нельзя обойтись одним простым окладом.» 


Технологии

Обознался MAC-адресом!
www.cpp.com.ua Николай Ткаченко
«Впрочем, вывод остается тем же: даже если вам удалось обеспечить адекватное определение соответсвий "имя ресурса — его IP-адрес — физический адрес", у хакера все равно остается еще один козырь. Причем с точки зрения системы подмена MAC-адреса является самой опасной — ведь это, можно сказать, паспорт сетевого устройства, его уникальный идентификатор. У ОС нет возможности проверить правильность того или иного MAC-адреса, в отличие от правильности имени ресурса или его IP-адреса. Что же предпринять?» 


Инструменты сисадмина

Backup Exec Suite: простой инструмент для резервного копирования
www.cpp.com.ua Елена Полонская
«Программный комплекс Backup Exec Suite обеспечивает непрерывную защиту критически важной информации в среде Windows, в том числе в удаленных офисах, а также на портативных компьютерах. Это единое, простое в управлении решение не нуждается в дополнительном аппаратном обеспечении.»

Комплект программ для внутренней безопасности бизнеса
www.3dnews.ru Александр Снегов
«Программными разработками, помогающими в решении этих проблем, являются программы SysGuard, Folder Lock и Real Spy Monitor. Существует множество подобных программ, однако для ознакомления со способами их применения мы рассмотрим именно эти три продукта, которые друг друга успешно дополняют.»

BootStar 8.29
www.securitylab.ru
«BootStar поддерживает до 15 первичных разделов, с которых могут загружаться все существующие на данный момент операционные системы.»

WinPE или LiveCD с Windows своими руками
ru-board.com
«Microsoft Windows Preinstallation Environment (WinPE) представляет собой облегчённую («урезанную») версию Windows XP, запускающуюся с любого носителя достаточной ёмкости — в том числе, только для чтения. Система предназначена для подготовки компьютера к установке полноценной ОС. С помощью WinPE можно разбить жесткий диск на разделы и отформатировать их, получить доступ к локальной сети и существующим разделам, включая имеющие формат NTFS, а также попытаться восстановить работу системы и спасти данные.» 


Документация

Документация к Symantec AntiVirus Corporate Edition

по большей части на русском языке.


Новые версии

Win32Whois 0.9.7 - 19 кб

ATI Catalyst 5.6 - 32.2 Мб

NVIDIA ForceWare 72.14 - 32,5 Мб

The Bat! 3.5.25 Final - 9,5 Мб

WinRAR 3.50 beta 5 - 1 Мб

CloneCD 5.2.3.2 - 2.4 Мб

Cpu-Z 1.29 - 300 Кб

Total Commander 6.53 - страница загрузки


Net Stop

В интернете появился список IP-адресов секретных компьютеров США
www.securitylab.ru
«IP-адреса ряда компьютеров, принадлежащих американским военным ведомствам, может без особого труда узнать любой желающий. Все, что для этого нужно сделать - загрузить из интернета небольшой файл в формате PDF размером в 300 кб.» 

Playboy распространяет open source
www.3dnews.ru Сергей Бондаренко
«Руководство осталось очень довольно переходом на open source, поэтому когда администратор попросил разрешения использовать один из серверов для распространения бесплатных программ, возражать не стало.»


Пока все.

Замечания, пожелания, вопросы - mailto:netstart@land.ru

Александр Лысенко.


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.soft.others.netstart
Отписаться
Вспомнить пароль

В избранное