В любви и пьянстве есть мгновение,
когда вдруг чувствуешь до дрожи,
что смысла жизни откровение
тебе сейчас явиться может.
Игорь Губерман
- Заплатки для Microsoft SQL Server 2000 и Microsoft Desktop Engine 2000 -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 26 июля 2002 г. – Компания Microsoft выпустила две заплатки для Microsoft
SQL Server 2000 и Microsoft Desktop Engine 2000, направленные на латание пяти
новых дыр, часть которых представляет собой большую опасность, т.к. злоумышленник
может получить полное управление над сервером-жертвой.
Три исправленные дыры связаны с Сервисом Разрешения (Resolution Service), а две
остальные - с переполнением буфера, которым может воспользоваться злоумышленник,
отправляя серию вредоносных пакетов на UDP 1433, для вызова сбоев в работе системы
или запуску любого произвольно выбранного кода. Третья дыра может повлиять на
использование системных ресурсов, что сказывается на работе SQL-сервера. Для
этого злоумышленнику необходимо отправить на вышеупомянутый порт специально созданный
пакет с ложным адресом.
Дополнительная информация об этих трех дырах и соответствующие обновления доступны
по адресу:
http://www.microsoft.com/technet/security/bulletin/MS02-039.asp
Четвертая уязвимость, которую исправляют данные заплатки, связана с переполнением
буфера в модулях DBCC (Database Consistency Checkers), используемых в SQL Server
2000 для повышения производительности и качества работы сервера базы данных.
С помощью этой дыры, злоумышленник может запустить любой произвольно выбранный
код.
Пятая, ипоследняя дыра, рассматриваемая в этом выпуске новостей, связана с инжекцией
SQL (*), которая осуществляется в двух процедурах, используемых в репликации
баз данных. Благодаря этой проблеме, злоумышленник может запускать на сервере-жертве
команды операционной системы.
Дополнительная информация об этих двух дырах и соответствующие обновления доступны
по адресу:
http://www.microsoft.com/technet/security/bulletin/MS02-038.asp
(*) Инжекция SQL предполагает возможность злоумышленника вставлять коды или команды
в запросы базы данных и выполнять их.
-----------------------------------------------
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:
1) W32/GRADE.A;
2) W32/KLEZ.I;
3) VBS/GRADE.A;
4) Exploit/iFrame(*);
5) W32/Dadinu.
(*) Exploit/Iframe – не вирус, а уязвимость, обнаруживаемая Panda ActiveScan.
Она обычно используется червями (KLEZ, NIMDA, BADTRANS, LENTIN) в почтовых сообщениях
и HTML-страницах.