-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Удаленное получение прав root в Sun Solaris
Компания Sun сообщила об обнаружении уязвимости в программе mail в ОС Sun
Solaris, связанной с механизмом взаимодействия программ mail и sendmail.
Проблема состоит том, что привилегированная программа может вызвать mail и
передать в sendmail альтернативные конфигурационные настройки. Это
позволяет локальному или удаленному пользователю несанкционированно
повысить свои права.
Ранее уже сообщалось о похожей проблеме в in.lpd, где удаленный
пользователь мог посылать данные демону печати и вызывать запуск sendmail
с альтернативным конфигурационным файлом и правами root.
Патч, решающий проблему уже выпущен и доступен на сайте компании Sun.
По материалам: http://www.securitytracker.com.
Тройка новых вирусов
Компания "Лаборатория Касперского" сообщает об обнаружении сразу
нескольких интернет-червей.
Первый - вирус-червь CoolNow, распространяющийся посредством интернет-
пейджера MSN Messenger. CoolNow представляет собой java-скрипт, встроенный
в HTM-файл. Червь рассылает сообщения с URL, указывающим на WEB-страницу,
содержащую вирусный код.
При запуске червь получает доступ к списку контактов MSN Messenger и
рассылает по всем найденным адресам сообщение, приглашающее посетить
зараженную страничку. Никаких вредоносных функций данный червь не
содержит.
Вторым, обнаруженным сегодня вирусом, стал сетевой IRC-червь Sonne. Sonne
попадает на компьютер в виде VBE-файла "Sonnet.vbe". При его запуске вирус
инсталлируется в систему: копирует себя в каталог Windows и модифицирует
скрипт-файл Script.ini таким образом, что копия червя передается каждому
пользователю, подключающемуся к зараженному каналу. Никаких иных функций
данный червь не выполняет.
Третьим вирусом, появившемся сегодня в сети, стал "любовный" червь
Valcard. Valcard распространяется в виде файлов, прикрепленных к
зараженным письмам. При рассылке писем червь отрывает адресную книгу MS
Outlook и рассылает себя по всем адресам.
Valcard активизируется только если пользователь сам запускает зараженные
файл. При инсталляции червь копирует себя в системный каталог Windows с
именем "ValentineCard.exe". Затем червь создает файл "C:\evil.jpg",
записывает туда WAV-звук (по ошибке) и открывает его. Поскольку файл имеет
неправильное расширение (".jpg", а не ".wav"), система отказывается
проигрывать этот файл.
Если переименовать его с правильным расширением ".wav", то прозвучит
текст: "Somebody loves you".
По материалам: http://www.viruslist.com.
Очередное обновление Windows XP
Компания Microsoft выпустила очередное обновление для операционных систем
семейства Windows XP. Новая заплатка решает проблемы с некоторыми
PCI-устройствами, поддерживающими расширенное управления питанием. В
результате недоработок в системе, после возвращения компьютера из режима
Standby, некоторые устройства становятся недоступными.
При изменении режима питания PCI-устройства, операционная система должна
выдержать определенное количество времени для завершения операции. В
windows XP этого не происходит, в результате чего драйвер устройства
выгружается из памяти.
Для решения данной проблемы необходимо установить патч, выпущенный
Microsoft.
По материалам: http://www.compulenta.ru.
Американские прокуроры требуют раскрытия исходных кодов Windows
Как сообщает Reuters, прокуроры девяти штатов требуют от Microsoft
раскрыть коды операционной системы в подтверждение того, что корпорация
действительно не может осуществлять поставки урезанной версии Windows (без
броузера Internet Explorer), не разрушив при этом саму операционную
систему.
На этом утверждении, во многом, строится защита корпорации от попыток
заставить ее поставлять Windows без комплектов дополнительного ПО. Это
дало бы конкурентам возможность предлагать пользователям Windows свои
программы на равных с корпорацией условиях. Microsoft же утверждает, что
не может урезать свою ОС, поскольку все встроенные функции настолько
глубоко коренятся в исходном коде системы, что подобное вырезание
отдельного компонента полностью уничтожит систему.
По мнению же прокуроров, утверждение Microsoft не может считаться
доказанным, пока это не станет очевидным для тех программистов, которые
произведут аудит исходных кодов Windows.
По материалам: http://www.netoscope.ru.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPGyqC4k3eTHhixd1EQJp2ACfX/w/kwHEWNd8P1zXBFsR1K3CZ6oAoObE
iGvdbpG5bFti/4VX3lSwo+he
=d5gt
-----END PGP SIGNATURE-----