- В нашем новом бюджете слишком много дыр!
- Это не дыры!... это технологические отверстия.
– Критическое обновление Outlook Express –
Oxygen3 24h-365d, Panda Software
http://www.pandasoftware.comhttp://www.viruslab.ru
Мадрид, 11 октября 2002 г. – Компания Microsoft выпустила заплатку для своего
почтового клиента Outlook Express: http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-058.asp
Проблема заключается в неправильном обращении Outlook Express с сертификатами
S/MIME(*). Это может привести к запуску исполняемого кода при проверке вредоносного
письма.
Злоумышленник может поставить на сообщение цифровую подпись, а на ее основе создать
вредоносное письмо, использующее дыру в Outlook Express. Когда пользователь получит
вредоносное письмо и откроет его в Окне быстрого просмотра Outlook Express, наступит
одно из следующих событий:
1) Почтовый клиент закроется.
2) Вредоносный код, вложенный в электронное письмо, будет запущен.
(*) Программа Outlook Express поддерживает стандарт S/MIME, необходимый для сохранения
конфиденциальности информации и проверки подлинности электронных сообщений путем
проверки их ключей шифрования и цифровых подписей.
Заплатку для Microsoft Outlook Express можно скачать здесь:
http://www.microsoft.com/windows/ie/downloads/critical/q328676/default.asp
----------------------------
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:
1) W32/Bugbear;
2) Trj/PSW.Bugbear;
3) W32/Klez.I;
4) W32/Opaserv;
5) W32/Elkern.C.