Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

- Бреши в системах защиты серверов Apple Darwin и QuickTime Streaming -
    Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 26 февраля 2003 - @Stake (http://www.atstake.com/research/advisories/2003/a022403-1.txt)
сообщает о шести проблемах, связанных с системами безопасности,
которые оказывают воздействие на серверы Apple Darwin и QuickTime Streaming и
предоставляют злоумышленникам возможность получения удаленного доступа к атакуемой
машине.

Наиболее серьезные из данных брешей могут использоваться даже для запуска кода
на удаленном компьютере через веб браузер. Однако, в некоторых версиях Darwin
Streaming Administration Server влияние этих ошибок ограничено.

Среди прочих проблемм, обнаруженных в Apple Darwin и QuickTime Streaming:
раскрывание физического пути;
попытки получения списка директорий за пределами корневого веб каталога;
возникновение межсайтовых скриптовых атак, а также локальная эскалация прав посредством
переполнения буфера.

Для исправления указанных брешей компания Apple выпустила обновления для Mac
OS X Server, которые могут быть загружены, в зависимости от версии системы, с
одного из веб сайтов, указанных ниже.

- Для Mac OS X Server 10.2.3:
http://www.info.apple.com/kbnum/n70171

- Для Mac OS X Server 10.2, 10.2.1, or 10.2.2:
http://www.info.apple.com/kbnum/n70172

-----------------------------------------------

5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)Pornspa.F; 3)Pornspa.D; 4)Enerkaz; 5)Sobig.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное