-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
В первый день нового года обнаружена очередная брешь в системе
безопасности Internet Explorer
1 января 2002 г. Георгием Гунински, известным независимым специалистом в
области компьютерной безопасности, был выпущен бюллетень, посвященный
серьезной уязвимости последних версий браузера Internet Explorer.
Благодаря дыре в реализации функции GetObject становится возможным чтение
локальных файлов и выполнение произвольного кода. Предлагаемое решение
проблемы – отключение Active Scripting. Другой, более эффективный по
мнению Георгия Гунински, метод защиты – «не использовать IE во враждебной
среде, каковой является Internet».
Полный текст бюллетеня доступен по адресу:
http://www.guninski.com/getob3.html.
Компания Microsoft была извещена о проблеме 11 декабря, но до сих пор не
представила соответствующей заплатки.
По материалам: http://www.guninski.com.
AOL Instant Messenger предоставляет полный контроль над компьютером
извне
Еще один популярный продукт компании Microsoft стал объектом пристального
внимания специалистов по безопасности.
Как утверждается в бюллетене, выпущенном командой w00w00, программа AIM
содержит очень опасную дыру, позволяющую злоумышленникам удаленно
проникать на компьютеры, оставаясь при этом незамеченными. Уязвимы
последняя версия 4.7.2480 и бета 4.8.2616 под Windows.
Суть проблемы заключается в переполнении буфера в коде, который
обрабатывает TLV-запрос типа 0x2711 на игру. Отклонить запрос клиентская
часть не может.
Следует отметить, что AIM имеет более 100 миллионов пользователей по всему
миру, и в случае появления какого-либо нового интернет-червя,
использующего данную уязвимость, сложно представить размеры возможного
ущерба.
Компания Microsoft сохраняет молчание и не комментирует ситуацию.
По материалам: http://www.w00w00.org.
Уязвимость ppp-утилиты от Apple
Обнаружена уязвимость в Apple ppp-утилите для Mac OS X. Уязвимость
позволяет локальному пользователю просматривать имена пользователей ppp и
их пароли.
Никаких решений этой проблемы компания Apple пока не предоставила.
По материалам: http://www.securitytracker.com.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPDMUqYk3eTHhixd1EQJgRQCg+4gxvpiuaPQkHpLiiJRFxhn3dbUAoOki
dgwQ8T8R3Z3trrbbqsNFlvJu
=Q9xE
-----END PGP SIGNATURE-----