Отправляет email-рассылки с помощью сервиса Sendsay

За 2006-03-23

[ksoft] Microsoft готовит новые заплатки для Internet Explorer

Привет, All!

Корпорация Microsoft работает над очередной порцией патчей для браузера Internet
Explorer.

Как
http://www.pcworld.com/resource/article/0,aid,125169,pg,1,RSS,RSS,00.asp
сообщает PCWorld со ссылкой на заявления менеджера Microsoft по вопросам безопасности
Стивена Тулуза, корпорация готовит заплатки, по крайней мере, для двух уязвимостей.
В настоящее время апдейты проходят тестирование, и доступ к ним пользователи
могут получить уже в апреле.
Однако Тулуз не уточнил, будут ли патчи выпущены в рамках ежемесячного обновления
программных продуктов Microsoft или в виде внеочередных заплаток.

По информации PCWorld, одна из дыр, для которых Microsoft намерена выпустить
патчи, позволяет злоумышленникам захватить контроль над удалённым компьютером.
Уязвимость теоретически
http://jeffrey.vanderstad.net/grasshopper/
обеспечивает возможность несанкционированного запуска HTA-файла на машине жертвы.
Для реализации нападения необходимо вынудить пользователя посетить сформированную
особым образом веб-страницу.

Вторая брешь позволяет спровоцировать аварийное завершение работы браузера.
Проблема
http://security.compulenta.ru/258732/
связана с ошибкой переполнения буфера, возникающей в библиотеке mshtml.dll при
взаимодействии с тегами, содержащими большое количество обработчиков событий,
например, onLoad, onMouseMove и прочее. Сценарий атаки также предполагает посещение
потенциальной жертвой вредоносного сайта в интернете.

Очередная порция патчей для программных продуктов Microsoft должна быть выпущена
11 апреля. Впрочем, как уже отмечалось, пока не ясно, войдут ли в неё новые заплатки
для Internet Explorer.

   NetVamp 2006-03-23 20:53:53 (#530342)

[ksoft] Червь rootkit.hearse отсылает пользовательские пароли на русский серве

Привет, All!

Антивирусная компания Sana Security сообщила об обнаружении нового трояна,
получившего название
http://www.sanasecurity.com/common/files/security_alerts/Security_Advisory_rootkit_hearse.pdf
rootkit.hearse (файл в формате PDF) и распространяющегося вместе с червём Win32.Alcra
и руткитом, скрывающим вредоносную деятельность от антивирусного ПО. Попав на
компьютер, троян собирает пароли к сетевым ресурсам, которые посещает пользователь,
и отсылает на сервер,который, по словам специалистов Sana Security, функционирует
в России с 16 марта этого года. Червь состоит из двух компонентов (драйвера zopenssld.sys
и библиотеки zopenssl.dll) располагающихся в директории System32.

Большую часть времени троян бездействует, "просыпаясь" для связи с сервером
лишь во время ввода пользователем пароля для доступа к какому-либо сетевому ресурсу.
Троян способен не только перехватывать пароли в момент их ввода с клавиатуры,
но и копировать их при использовании в браузере функции автозаполнения.

По состоянию на начало текущей недели, лишь 5 из 24 протестированных экспертами
Sana Security антивирусных пакетов сумели определить присутствие в системе подозрительной
активности. К началу недели на упомянутом сервере хранилось уже около 35000 уникальных
пользовательских записей, которые можно использовать для доступа к более чем
7000 веб-сайтов, среди которых есть и онлайновые банковские ресурсы. Эксперты
Sana Security поставили в известность неназванного российского провайдера, занимающегося
хостингом сервера, однако,насколько известно, он по-прежнему функционирует.

   NetVamp 2006-03-23 20:53:47 (#530341)