Мы записаны в камень, мы втравлены в известь и жесть.
Мы - лакуна пейзажа, обмолвка морщинистой речи.
Мы - последний пробел, тот, который уже не прочесть,
Не лицо, но рельеф, где зияет расщелина встречи.
Богдан Агрис
- Патч для RAS (Сервис Удаленного Доступа) -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 4 июля 2002 г. – Компания Microsoft выпустила патч, а точнее, обновленную
версию заплатки от 12 июня 2002 г., направленную на исправление дыры в Сервисе
Удаленного Доступа, связанную с переполнением буфера в телефонной книге RAS.
Хотя первоначальная версия заплатки и исправляла данную уязвимость, в некоторых
случаях она приводила к побочным результатам, влиявшим на подключение к виртуальным
частным сетям (Virtual Private Networks). Эта проблема недавно была решена Microsoft.
Опасности подвержены Windows NT, 2000 и XP. В системах, работающих с сервисами
терминального сервера, проблема приобретает особую остроту, поскольку злоумышленник
может открыть соединение как законный пользователь, воспользоваться уязвимостью
сервиса и увеличить свои привилегии до уровня администратора.
Дополнительную информацию об этой дыре и соответствующие заплатки можно скачать
по адресу:
http://www.microsoft.com/technet/security/bulletin/MS02-029.asp
- Переполнение буфера в Nullsoft Winamp -
Мадрид, 9 июля 2002 г. – В программе Nullsoft Winamp обнаружена дыра, которая
может привести к запуску произвольного кода, - сообщает Security Focus:
http://online.securityfocus.com/bid/5170/discussion/.
По данным Security Focus, один из самых распространенных проигрывателей MP3-файлов,
Nullsoft Winamp, оказался уязвимым перед проблемой переполнения буфера при проверке
на наличие новых версий программы.
По этой причине сервер, размещенный по адресу www.winamp.com, может выдавать
вредоносные ответы на запросы пользователей, а злоумышленник, способный использовать
данную уязвимость в своих целях, может запускать коды в процессах Winamp. Для
этого ему необходимо получить управление над доменом www.winamp.com.
-----------------------------------------------
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:
1.- W32/KLEZ.I
2.- Exploit/iFrame (*)
3.- W32/ELKERN.C
4.- W32/DADINU
5.- W32/NIMDA
(*) Exploit/Iframe - не вирус, а уязвимость, обнаруживаемая Panda ActiveScan.
Она обычно используется червями (KLEZ, NIMDA, BADTRANS, LENTIN) в почтовых сообщениях
и HTML-страницах.