Новости Украинского Центра информационной безопасности :: 14 июня 2002 г.
Горячие новости
Появился вирус, заражающий файлы формата JPEG
Антивирусное подразделение компании Network Associates обнаружило новый вирус, который заражает файлы популярного графического формата .jpg.
Вирусу было дано название "W32/Perrun". Он попадает на компьютер обычным путем - при запуске файла, в котором содержится его код. В текущем каталоге создается файл EXTRK.EXE и добавляется запись в реестр Windows, которая делает возможным запуск Perrun каждый раз при открытии jpg-файлов. Вирус не может самостоятельно распространяться на другие компьютеры. Симптомами заражения является модификация реестра и увеличение размера файлов .jpg (на 11780 байт).
Специалисты Anti-Virus Response Team считают, что хотя Perrun мало опасен, он может привести к появлению новых, более сложных вирусов, использующих для переноса неисполняемые файлы.
Sony заявила об обнаружении дефекта в почтовой программе
Компания Sony заявила, что обнаружила дефект в системе защиты почтовой программы PostPet.
Примерно 90 млн. пользователей программного обеспечения могут пострадать от этого дефекта, заявил Хироюки Уено (Hiroyuki Ueno), пресс-секретарь интернет-подразделения Sony.
Второй в мире производитель бытовой техники начал распространять программное обеспечение, чтобы исправить этот дефект, заявила в разосланном по электронной почте пресс-релизе Sony Communication Network, интернет-подразделение Sony.
Возможность запуска скриптов в почтовой системе Active! mail
Active! mail, разработанная и распространяемая компанией TransWARE Co., представляет собой веб-ориентированную систему электронной почты.
Проблема состоит в том, что Active! mail отображает сообщения без надлежащей обработки в том случае, если заголовок письма содержит HTML тэги. Например, если пользователь получит письмо со встроенным в заголовок тэгом script, то скрипт будет выполнен автоматически при открытии данного письма.
Команда GSL (GOBBLES Security Labs) сообщила об обнаруженной ею уязвимости IRC-клиента IRCIT, с помощью которой удаленный атакующий может через IRC-сервер выполнять произвольный код на машине клиента. Проблема состоит в переполнении буфера в IRCIT при обработке команды INVITE.
Microsoft могут заставить выплатить 40 долларов каждому пользователю
У Microsoft продолжаются "антимонопольные" проблемы. Как сообщает Des Moines Register, верховный суд штата Айова постановил пересмотреть решения суда низшей инстанции по иску против Microsoft. Иск был подан от имени потребителей города Де-Мойн, приобретавших операционную систему Windows 98 либо отдельно, либо вместе с компьютером. Microsoft обвиняется в искусственном завышении цен на свою продукцию. Если суд, в котором подлежит рассмотрению это дело, признает правоту истцов, каждый из пользователей сможет потребовать от Microsoft возмещения в размере сорока долларов.
Microsoft, что неудивительно, не согласна с решением суда и отстаивает свою правоту. Кроме того, по мнению представителей компании, решение суда Айовы нарушает федеральный закон, согласно которому только "прямые покупатели", т.е. те, кто приобретал продукцию Microsoft непосредственно у самой компании, могут требовать возмещения ущерба за нарушение антимонопольного законодательства.
Конференция по компьютерной безопасности ToorCon 2002
Начался прием заявок, текстов докладов и презентаций на международную конференцию по компьютерной безопасности ToorCon 2002, которая будет проводиться в этом году 27-29 сентября в Сан-Диего.
На конференции будут звучать доклады ведущих экспертов отрасли, демонстрироваться последние достижения и технологии в области компьютерной безопасности. Также, на конференции будет проходить соревнование RootWars, которое позволит с помощью симуляции реального времени проверить навыки участников как в нападении, так и в защите от хакерских атак.
Кабинет Министров Украины будет тестировать серверы на Intel Itanium
На этой неделе в столице Украины состоялась встреча директора корпорации Intel по решениям для корпоративного бизнеса в регионе EMEA (страны Европы, Ближнего Востока и Африки) Рода О'Ши (Rod O'Shea) с Государственным Секретарем Кабинета Министров Украины Владимиром Яцубой, на которой обсуждались вопросы стратегии развития информационных технологий в органах исполнительной власти и, отдельно, в Секретариате Кабинета Министров Украины.
Во время встречи в Кабинете Министров Украины сотрудники корпорации Intel представили последние разработки серверного оборудования, построенного на базе 64-разрядной архитектуры IA-64 и семейства процессоров Intel Itanium. В результате подписано соглашение о бесплатной передаче Секретариату Кабинета Министров Украины многопроцессорного сервера последнего поколения для проведения испытаний и отработки технологических решений в области создания серверных платформ.