Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

В любви и пьянстве есть мгновение,
когда вдруг чувствуешь до дрожи,
что смысла жизни откровение
тебе сейчас явиться может.
Игорь Губерман

- Заплатки для Microsoft SQL Server 2000 и Microsoft Desktop Engine 2000 -

 Oxygen3 24h-365d, Panda Software
www.pandasoftware.com     www.viruslab.ru

Мадрид, 26 июля 2002 г. – Компания Microsoft выпустила две заплатки для Microsoft
SQL Server 2000 и Microsoft Desktop Engine 2000, направленные на латание пяти
новых дыр, часть которых представляет собой большую опасность, т.к. злоумышленник
может получить полное управление над сервером-жертвой.

Три исправленные дыры связаны с Сервисом Разрешения (Resolution Service), а две
остальные - с переполнением буфера, которым может воспользоваться злоумышленник,
отправляя серию вредоносных пакетов на UDP 1433, для вызова сбоев в работе системы
или запуску любого произвольно выбранного кода. Третья дыра может повлиять на
использование системных ресурсов, что сказывается на работе SQL-сервера. Для
этого злоумышленнику необходимо отправить на вышеупомянутый порт специально созданный
пакет с ложным адресом.

Дополнительная информация об этих трех дырах и соответствующие обновления доступны
по адресу:
http://www.microsoft.com/technet/security/bulletin/MS02-039.asp

Четвертая уязвимость, которую исправляют данные заплатки, связана с переполнением
буфера в модулях DBCC (Database Consistency Checkers), используемых в SQL Server
2000 для повышения производительности и качества работы сервера базы данных.
С помощью этой дыры, злоумышленник может запустить любой произвольно выбранный
код.

Пятая, ипоследняя дыра, рассматриваемая в этом выпуске новостей, связана с инжекцией
SQL (*), которая осуществляется в двух процедурах, используемых в репликации
баз данных. Благодаря этой проблеме, злоумышленник может запускать на сервере-жертве
команды операционной системы.

Дополнительная информация об этих двух дырах и соответствующие обновления доступны
по адресу:
http://www.microsoft.com/technet/security/bulletin/MS02-038.asp

(*) Инжекция SQL предполагает возможность злоумышленника вставлять коды или команды
в запросы базы данных и выполнять их.

-----------------------------------------------
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:

  1) W32/GRADE.A;
  2) W32/KLEZ.I;
  3) VBS/GRADE.A;
  4) Exploit/iFrame(*);
  5) W32/Dadinu.

(*) Exploit/Iframe – не вирус, а уязвимость, обнаруживаемая Panda ActiveScan.
Она обычно используется червями (KLEZ, NIMDA, BADTRANS, LENTIN) в почтовых сообщениях
и HTML-страницах.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное