- Бреши в системах защиты серверов Apple Darwin и QuickTime Streaming -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 26 февраля 2003 - @Stake (http://www.atstake.com/research/advisories/2003/a022403-1.txt)
сообщает о шести проблемах, связанных с системами безопасности,
которые оказывают воздействие на серверы Apple Darwin и QuickTime Streaming и
предоставляют злоумышленникам возможность получения удаленного доступа к атакуемой
машине.
Наиболее серьезные из данных брешей могут использоваться даже для запуска кода
на удаленном компьютере через веб браузер. Однако, в некоторых версиях Darwin
Streaming Administration Server влияние этих ошибок ограничено.
Среди прочих проблемм, обнаруженных в Apple Darwin и QuickTime Streaming:
раскрывание физического пути;
попытки получения списка директорий за пределами корневого веб каталога;
возникновение межсайтовых скриптовых атак, а также локальная эскалация прав посредством
переполнения буфера.
Для исправления указанных брешей компания Apple выпустила обновления для Mac
OS X Server, которые могут быть загружены, в зависимости от версии системы, с
одного из веб сайтов, указанных ниже.
- Для Mac OS X Server 10.2.3:
http://www.info.apple.com/kbnum/n70171
- Для Mac OS X Server 10.2, 10.2.1, or 10.2.2:
http://www.info.apple.com/kbnum/n70172
-----------------------------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)Pornspa.F; 3)Pornspa.D; 4)Enerkaz; 5)Sobig.