-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
Возможность локального получения прав root во FreeBSD-системах
В ряде FreeBSD-систем обнаружена уязвимость, в результате которой
локальный пользователь может получит права root.
Локальный пользователь может запустить приложение, которое вызывает
суидную программу, и перехватить (дублировать) файловые дескрипторы
последней, используя фукцию dup(). После чего пользователь закрывает один
или несколько стандартных дескрипторов. Далее локальный пользователь
запускает суидное приложение, которое открывает файл, принадлежащий
пользователю root (например, passwd файл). Атакующий может сгенерировать
ошибку, заставляя суидную программу записать данные пользователя на
stderr. Это приводит к записи данных в файл, принадлежащий пользователю
root.
По материалам: http://www.security.nnov.ru.
Отказ в обслуживании Microsoft Internet Explorer
В Microsoft Internet Explorer обнаружена DoS-уязвимость. Проблема
заключается в обработке OLE элемента "OBJECT", а именно в возможности
переполнения стека библиотеки shdocvw.dll. Удаленный пользователь может
создать HTML-страницу, загрузка которой вызовет цикл, приводящий к
зависанию браузера.
Временным решением этой проблемы может служить запрет опции "Run ActiveX
Controls and Plugins" во всех зонах.
По материалам: http://www.securitytracker.com.
Глобальная эпидемия Klez.H
Антивирусная компания "Лаборатория Касперского" сообщает о том, что
эпидемия вируса Klez.H приобрела глобальные масштабы. За последние
несколько дней активности червя в службу технической поддержки
"Лаборатории Касперского" поступило более 12 тыс. обращений.
"Лаборатория Касперского" еще раз настоятельно рекомендует пользователям
обновить антивирусные базы и пропатчить систему. Оригинальный патч от
Microsoft датирован 29 марта 2001 года и доступен по адресу:
http://www.microsoft.com/windows/ie/download/critical/Q290108/default.asp.
Internet Explorer SP2 данной уязвимости не подвержен.
Если же Вы уже стали жертвой данного червя, то можно воспользоваться
бесплатной утилитой для обнаружения и удаления всех разновидностей Klez,
загрузить которую можно с ftp://ftp.kaspersky.ru/utils/clrav.com.
По материалам: http://www.viruslist.com.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPMar9ok3eTHhixd1EQKMnwCfRIzxBKJqIb+q9/Zn141R9k2qCMQAniIu
IuF6y7RNajPHyHbWFvi87jIg
=6c2q
-----END PGP SIGNATURE-----