Вы пришли ко мне из снов,
Из фантазии мечтов,
И влюбился я безумно
В стрелки Ваших колготов.
О, как Вы мне дорога,
Вы мой друг и подруга,
Я бы с Вами, мое счастье,
Повалял бы дурака.
Борис Барский
- Утечка паролей в HP JetDirect -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 29 июля 2002 г. – SecurityFocus сообщает о появлении новой дыры, обнаруженной
в принтерах HP JetDirect, благодаря которой возможна утечка администраторских
паролей telnet и HTTP :
http://online.securityfocus.com/bid/5331
При отправке SNMP READ (*) запроса принтеру, тот выдает запрашивающей стороне
пароль, закодированный в шестнадцатеричной системе шифрования. С помощью этого
пароля злоумышленник может получить удаленный доступ к принтеру, а также управлять
его настройками.
SNMP (Простой Протокол Сетевого Администрирования) предназначен для управления
сложной гетерогенной (неоднородной) сетью; используется для отправки статусных
сообщений администратору и его уведомления о проблемах в сети. Он широко применяется
в качестве средства контроля за работой сетевых устройств.
-----------------------------------------------
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:
1) W32/GRADE.A;
2) VBS/GRADE.A;
3) W32/Dadinu;
4) W32/KLEZ.I;
5) Exploit/iFrame(*).
(*) Exploit/Iframe – не вирус, а уязвимость, обнаруживаемая Panda ActiveScan.
Она обычно используется червями (KLEZ, NIMDA, BADTRANS, LENTIN) в почтовых сообщениях
и HTML-страницах.