-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Уязвимость проигрывателей Microsoft и RealNetworks
В медиа-проигрывателях производства Microsoft и RealNetworks обнаружена
проблема, в результате которой можно создавать MP3-файлы, запускающие
браузер и активизирующие вредоносные скрипты.
Проблема заключается в том, что форматы Windows Media и RealAudio/
RealVideo позволяют интегрировать в мультимедийные записи гиперссылки и
Java-скрипты.
Как сообщил Тор Лархольм, голландский специалист по безопасности,
загружаемые из сети файлы с интегрированными URL и скриптами IE распознает
как локальные файлы. Поэтому они могут обладать определенным приоритетом,
благодаря чему появляется возможность запускать компоненты ActiveX, в том
числе и вредоносные.
По материалам: http://www.netoscope.ru.
Выпущен патч для Windows 2000/XP, решающий проблему с уязвимостью в
протоколе SMTP
Компания Microsoft выпустила патч для операционных систем Windows 2000 и
XP, решающий проблему с уязвимостью, обнаруженной ранее в протоколе SMTP.
Уязвимость может быть задействована путем отправки на SMTP-сервер
специально составленной команды, что, в результате, приводит к сбою в
работе системы. Таким образом, данную уязвимость можно использовать для
проведения DoS-атак.
Загрузить соответствующие патчи можно: для Windows 2000 по адресу
http://www.microsoft.com/downloads/release.asp?ReleaseID=36556, для XP -
http://www.microsoft.com/downloads/release.asp?ReleaseID=36636.
По материалам: http://www.compulenta.ru.
Уязвимость серверов ScriptEase Web Server Edition
В Nombas ScriptEase Web Server Edition обнаружена уязвимость, позволяющая
удаленному пользователю, запустившему скрипт comment2.jse, просматривать
любые файлы, хранящиеся на сервере. Решение проблемы пока не найдено.
По материалам: http://www.securitytracker.com.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPHzk94k3eTHhixd1EQKqbACg3IoqoiUTzZ+CuhQAgNNKBWmtgYoAoIHG
IO9nDv0qkGncPKW1QqzzoCxN
=x4he
-----END PGP SIGNATURE-----