– Важное обновление Windows, устраняющее дыру в RPC –
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 17 июля 2003 г. – Компания Microsoft сообщила об обнаружении дыры в протоколе
RPC (*), используемом в различных версиях Windows. Благодаря это дыре злоумышленник
может запускать исполняемый код на удаленном компьютере. Компания также выпустила
соответствующую заплатку:
http://www.microsoft.com/technet/security/bulletin/MS03-026.asp
Проблема заключается в неправильной обработке сообщений службой RPC при обмене
сообщениями по протоколу TCP/IP. Опасности подвержен DCOM интерфейс (распределенная
модель компонентных объектов) с поддержкой RPC.
Microsoft отнесла данную уязвимость к критической для операционных систем Windows
NT, 2000, XP, и Server 2003.
(*) RPC (Удаленный Вызов Процедуры) – протокол, широко используемый в операционных
системах; позволяет распределенному приложению вызывать исполняемый код на удаленном
компьютере.
---------------------------
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:
1)Bugbear.B;
2)Persis.A;
3)PSW/Bugbear.B;
4)Mapson;
5)Klez.I.