Отправляет email-рассылки с помощью сервиса Sendsay

За 2006-04-10

[ksoft] Новый вирус заражает компьютеры и с Windows, и с Linux

Привет, All!

Компания "Лаборатория Касперского"
http://www.viruslist.com/ru/weblog?weblogid=183580648
обнаружила новую вредоносную программу, способную
инфицировать компьютеры с операционными системами
Windows и Linux. Вирус получил двойное название Virus.Linux.
Bi.a / Virus.Win32.Bi.a.

Эксперты "Лаборатории Касперского" отмечают, что Bi.a
представляет собой концептуальную вредоносную программу,
демонстрирующую принципиальную возможность создания
кроссплатформенных вирусов. Bi.a написан на ассемблере и
заражает исполняемые файлы (ELF и PE) в текущем каталоге.
При этом Bi.a не выполняет деструктивных действий и не имеет
никакого практического применения. Инфицированные файлы
содержат строки со следующим текстом: "(CAPZLOQ TEKNIQ
1.0) (c) 2006 JPanic:", "This is Sepultura signing off... ", "This is
The Soul Manager saying goodbye..." и "Greetz to: Immortal Riot,
#RuxCon!".

Не исключено, что код Bi.a в перспективе будет использован
злоумышленниками для создания более опасных программ.
Процедуры защиты от кроссплатформенного вируса, впрочем,
уже добавлены в базы данных Касперского.

Примечательно, что около месяца назад была
http://security.compulenta.ru/255130/
обнаружена первая вредоносная программа, способная
поражать персональные компьютеры под управлением
Windows, а также коммуникаторы с операционной системой
Windows CE или Windows Mobile. Программный код получил
название Crossover Virus и также является лишь
демонстрацией того, что существует принципиальная
возможность создания вирусов, паразитирующих на различных
устройствах.

   NetVamp 2006-04-10 21:06:20 (#536229)

[ksoft] В апреле Microsoft выпустит шесть заплаток

Привет, All!

Корпорация Microsoft в рамках ежемесячного обновления
своих программных продуктов
http://www.microsoft.com/technet/security/bulletin/advance.mspx
намерена выпустить пять патчей для операционных систем
Windows, браузера Internet Explorer и пакета офисных
приложений.

Как отмечается в предварительном уведомлении, в состав
кумулятивного патча для IE войдет заплатка для дыры,
связанной с обработкой функции "createTextRange()". Данная
брешь позволяет получить несанкционированный доступ к
удаленному компьютеру через созданную специальным
образом веб-страницу. Microsoft
http://security.compulenta.ru/260894/
признала наличие ошибки в прошлом месяце, однако
разработка апдейта несколько затянулась. В результате
первыми заплатки для дыры представили сторонние компании,
в частности, Determina и eEye Digital Security. Впрочем, в
Microsoft порекомендовали пользователям не торопиться с
установкой этих патчей и дождаться появления официального
обновления.

Вместе с кумулятивным патчем для Internet Explorer
корпорация Microsoft выпустит три заплатки для операционных
систем Windows, некоторые из которых потребуют
перезагрузки компьютера. Кроме того, еще один патч должен
будет устранить умеренно опасную брешь в MS Office.

Заплатки будут выпущены во вторник 11 апреля вместе с
обновленной версией утилиты для обнаружения наиболее
распространенных вредоносных программ - Microsoft Windows
Malicious Software Removal Tool. Скачать апдейты пользователи
продуктов Microsoft смогут через веб-сайт корпорации, службы
Windows Update, Microsoft Update и встроенные в Windows
средства автоматического обновления.

Между тем, датская компания Secunia
http://secunia.com/advisories/19521/
предупреждает об обнаружении очередной дыры в браузере
Microsoft.
Проблема связана с особенностями обработки в Internet
Explorer файлов в формате SWF. Дыра теоретически может
использоваться злоумышленниками с целью проведения
фишинг-атак. Способов устранения уязвимости на
сегодняшний день не существует.

   NetVamp 2006-04-10 21:05:40 (#536225)