Новости Украинского Центра информационной безопасности :: 29 августа 2002 г.
Горячие новости
:: УЯЗВИМОСТИ ::
Ошибка в элементе регистрации цифровых сертификатов
28 августа компания Microsoft выпустила бюллетень MS02-048, посвященный
уязвимости, обнаруженной в ActiveX элементе Certificate Enrollment Control
и позволяющей несанкционированно удалять цифровые сертификаты на системе
пользователя.
Проблема заключается в том, что CGI скрипт, который обрабатывает удаленные
запросы и вызовы (remote_foreign_require и remote_foreign_call) от других
Webmin серверов, содержит неправильную проверку прав доступа.
В системе автоматизации производства R/3 обнаружена уязвимость, используя
которую удаленный пользователь может получить несанкционированный доступ к
приложению.
Межсетевой экран Kerio Personal Firewall 2.x.x для ОС Windows уязвим к
"SYN flood" атакам. Удаленный пользователь может послать на атакуемую
систему 300 или более TCP SYN пакетов, обработка которых приведет к
захвату всех ресурсов CPU, а, следовательно, краху атакуемой системы.
Компания Symantec представила новую версию популярной программы для
резервного копирования и восстановления системы Norton Ghost. Пакет Norton
Ghost 2003 рассчитан как на индивидуальных пользователей, так и на
предприятия мелкого бизнеса. В новой версии пакета используется простой
графический интерфейс, дающий возможность, не выходя из операционной
системы Windows, осуществлять резервное копирование и восстановление
данных.
Компания Internet Security Systems, Inc. (ISS) выпустила RealSecureR
Desktop Protector 3.5 - средство защиты корпоративной сети от угроз,
связанных с использованием большого числа удаленных и мобильных точек
доступа.
Программа для трансформации КПК в устройства мобильной видеотелефонии
Исследователи компании France Telecom разработали программное приложение,
которое позволит трансформировать КПК, оборудованные миниатюрными
камерами, в полнофункциональные устройства мобильной видеотелефонии.
Пользователи смогут установить сеанс беспроводной видеосвязи между двумя
карманными ПК.
Если Вы по какой-либо причине не имеете возможности зайти на сайт, чтобы
прочитать материалы в полном объеме, пишите по адресу news@bezpeka.com, и
мы вышлем интересующую Вас информацию по электронной почте.