Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Информационный Канал Subscribe.Ru - www.lycos.ru

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

      Возможность локального получения прав root во FreeBSD-системах

В   ряде   FreeBSD-систем  обнаружена  уязвимость,  в  результате  которой
локальный пользователь может получит права root.

Локальный   пользователь  может  запустить  приложение,  которое  вызывает
суидную   программу,  и  перехватить  (дублировать)  файловые  дескрипторы
последней,  используя фукцию dup(). После чего пользователь закрывает один
или  несколько  стандартных  дескрипторов.  Далее  локальный  пользователь
запускает   суидное  приложение,  которое  открывает  файл,  принадлежащий
пользователю  root  (например, passwd файл). Атакующий может сгенерировать
ошибку,  заставляя  суидную  программу  записать  данные  пользователя  на
stderr.  Это  приводит  к записи данных в файл, принадлежащий пользователю
root.

                               По материалам: http://www.security.nnov.ru.


             Отказ в обслуживании Microsoft Internet Explorer

В   Microsoft   Internet   Explorer  обнаружена  DoS-уязвимость.  Проблема
заключается  в  обработке  OLE  элемента  "OBJECT", а именно в возможности
переполнения  стека  библиотеки  shdocvw.dll. Удаленный пользователь может
создать  HTML-страницу,  загрузка  которой  вызовет  цикл,  приводящий   к
зависанию браузера.

Временным  решением  этой проблемы может служить запрет опции "Run ActiveX
Controls and Plugins" во всех зонах.

                            По материалам: http://www.securitytracker.com.


                        Глобальная эпидемия Klez.H

Антивирусная  компания  "Лаборатория  Касперского"  сообщает  о  том,  что
эпидемия   вируса  Klez.H  приобрела  глобальные  масштабы.  За  последние
несколько   дней   активности   червя   в   службу  технической  поддержки
"Лаборатории Касперского" поступило более 12 тыс. обращений.

"Лаборатория  Касперского"  еще раз настоятельно рекомендует пользователям
обновить  антивирусные  базы  и  пропатчить  систему. Оригинальный патч от
Microsoft   датирован   29   марта   2001   года  и  доступен  по  адресу:
http://www.microsoft.com/windows/ie/download/critical/Q290108/default.asp.
Internet Explorer SP2 данной уязвимости не подвержен.

Если  же  Вы  уже  стали  жертвой  данного червя, то можно воспользоваться
бесплатной  утилитой  для обнаружения и удаления всех разновидностей Klez,
загрузить которую можно с ftp://ftp.kaspersky.ru/utils/clrav.com.

                                  По материалам: http://www.viruslist.com.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPMar9ok3eTHhixd1EQKMnwCfRIzxBKJqIb+q9/Zn141R9k2qCMQAniIu
IuF6y7RNajPHyHbWFvi87jIg
=6c2q
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное