Если будет дождь, если мой самолет не взлетит -
Я останусь здесь целовать твои руки.
Если будет гроза, я закрою глаза,
И останусь с тобой. Может быть, навсегда...
Майк Науменко
- CERT подводит итоги года -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 4 июня 2002 г. - Координационный Центр CERT (Computer Emergency Response
Team) опубликовал данные о важнейших атаках последних трех месяцев:
http://www.cert.org/summaries/CS-2002-02.html.
В своем отчете CERT акцентирует внимание на перечисленных ниже дырах в системах
безопасности:
- Использование дыр в Microsoft SQL Server; связано с появлением такого вредоносного
кода, как вирус Spida;
- Переполнение буфера в объектах ActiveX MSN Chat;
- Возможность запуска кода в сетевой программе ISC DHCP Daemon;
- Переполнение буфера в сетевой программе Sun Solaris' Cachefsd daemon, версий
2.5.1, 2.6, 7 и 8;
- Проблемы в системах баз данных и серверах Oracle (переполнение буфера, неспособность
проводить контроль за доступом к данным и проверять подлинность входящей информации);
- Многочисленные дыры в MIIS (Microsoft Internet Information Server), некоторые
из которых позволяют запускать на компьютере-жертве вредоносный код;
- Атаки с применением методов “социального инжиниринга” в чатах и сетях Instant
Messaging.