- Обновление Windows 2000 -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 18 марта 2003 - Корпорация Microsoft выпустила важный модуль
обновления для Windows 2000, устраняющий серьезную брешь. Эта брешь
может быть использована при работе в данной операционной системе с 5.0
версией Internet Information Server.
Проблема заключается в переполнении буфера, обнаруженном в модуле ntdll.dll,используемом
WebDAV в Internet Information Server 5.0.
Злоумышленник может воспользоваться данной ошибкой, отправляя специальным образом
составленный HTTP запрос на компьютер с Internet Information Server (IIS),что
может привести к запуску какого-либо кода на атакуемом компьютере с максимальными
правами. Компания рекомендует всем системным администраторам, чьи системы могут
быть подвержены такому типу атак, установить Windows 2000, выпущенный Microsoft.
Дополнительная информация:
- Бюллетень Microsoft:
http://www.microsoft.com/technet/security/bulletin/MS03-007.asp
- Координационный центр CERT®:
http://www.cert.org/advisories/CA-2003-09.html
---------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)NiceHello; 3)Enerkaz; 4)NoClose; 5)Klez.C.