Новости Украинского Центра информационной безопасности :: 18 июня 2002 г.
Горячие новости
CERT: серьезная уязвимость серверов Apache
Координационный центр CERT выпустил бюллетень, посвященный серьезной уязвимости веб-сервера Apache. По информации CERT, проблема возникает в случае обработки сервером больших объемов данных.
Уязвимость содержится в механизме подсчета размера для "chunked" кодированных данных. Chunked кодирование является частью HTTP спецификации и используется для получения данных от пользователей. Это кодирование описано в RFC-2616. Если пользователь отправляет какой-либо объем данных на веб-сервер, то сервер выделяет буфер в памяти для приема этого объема. В случае, если объем передаваемых данных заранее не известен, то броузер клиента общается с сервером, передавая порции ("chunks") данных объемом, который устраивает обе стороны.
Веб-сервер Apache неверно обрабатывает размер передаваемых порций данных, что приводит к переполнению буфера.
В зависимости от версии Apache и аппаратных ресурсов сервера, уязвимость может привести либо к исполнению произвольного кода, либо к организации DoS-атаки.
Уязвимости подвержены версии Apache c 1.3 до 1.3.24 включительно и с 2.0 до 2.0.36.
Бесплатная защита от уязвимости "Gopher Root Vulnerability"
Компания PivX Solutions представила бесплатную заплатку, закрывающую так называемую "Gopher Root Vulnerability" в Microsoft Internet Explorer, которая позволяет получить права администратора атакуемой системы. Подробная информация о данной уязвимости доступна на http://online.securityfocus.com/news/464 и http://online.securityfocus.com/bid/4930/info.
Проблему в протоколе Gopher обнаружила компания Online Solutions of Finland (www.solutions.fi) еще 22 мая, о чем сообщала компания Microsoft в бюллетене MS02-027. Сама же Microsoft еще не выпустила официальных патчей для IE.
Компания PivX, исследовав уязвимость, предлагает собственное бесплатное решение. Патч доступен на сайте PivX по адресу http://www.pivx.com/gopher_smoker.html.
Технология защиты от несанкционированного доступа к беспроводным системам
Компания IBM занимается разработкой технологии, которая позволит решить проблему несанкционированного неавторизированного доступа к беспроводным системам, работающим на основе протокола 801.11. Новое решение позволит защитить от существующей и активно используемой "drive-by hacking"-технологии, позволяющей получать свободный доступ в Интернет.
По словам Дэйва Салфорда (Dave Salford), главного менеджера отдела безопасности в IBM, компанией уже разработано новое программное обеспечение, осуществляющее аудит беспроводных сетей, который в свою очередь позволяет отследить любые несанкционированные подключения к сети. Затем, анализируя полученные данные на удаленном компьютере, ПО быстро идентифицирует такие события, как изменение конфигурации 802.11a или 802.11b, и выдает соответствующие сообщения.
SonicWall представляет антивирусную защиту для серверов Microsoft
Компания SonicWall, работающая в области компьютерной безопасности, анонсировала два новых продукта: SonicWall Complete Anti-Virus и SonicWall Server Anti-Virus.
SonicWall Complete Anti-Virus предназначен для защиты отдельных рабочих станций, SonicWall Server Anti-Virus - для защиты серверов. По заявлениям разработчиков, Server Anti-Virus технология позволяет надежно защитить файл-, печать-, и exchange-сервера под управлением Microsoft Windows.
Некоторые проблемы борьбы с киберпреступностью и кибертерроризмом
Интернет-газета по безопасности OXPAHA.ru опубликовала статью специалиста Главного управления специальных технических мероприятий МВД России А. Щетилова под названием "Некоторые проблемы борьбы с киберпреступностью и кибертерроризмом".
Статья описывает различные аспекты выявления и расследования террористических акций в информационных системах, виды информационного оружия, а также проблемы юридического и технического характера, возникающие сегодня у правоохранительных органов при расследовании киберпреступлений.