- Microsoft выпускает модель обновления для MDAC -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 25 августа 2003 - Корпорация Microsoft выпустила модуль обновления,
исправляющий брешь в системе защиты, обнаруженную в версиях 2.5 - 2.7
Microsoft Data Access Components (MDAC). Эта брешь может позволить злоумышленнику
запустить на выполнение программный код на атакуемом компьютере.
Данная брешь находится в Microsoft Data Access Components (MDAC), наборе
компонентов, используемых для обеспечения связи баз данных на платформах
Windows.
Корпорация Microsoft считает обнаруженную брешь важной, так как успешное ее
использование может привести к получению злоумышленником тех же прав на
компьютере жертвы, что и у приложения, отправляющего широкомасштабные запросы
на MDAC.
Проблема возникает при попытке клиента просмотреть в сети список компьютеров,
использующих SQL Server. Из-за ошибки в MDAC злоумышленник может послать ответ
на такой запрос в виде особым образом составленного пакета, что приведет к
переполнению буфера и позволит атакующему выполнить программный код на компьютере
жертвы.
Более подробную информацию о этой бреши и модуле обновления, исправляющем ее,
Вы найдете в бюллетене Microsoft, расположенном по адресу:
http://www.microsoft.com/technet/security/bulletin/MS03-033.asp.
-------------------------------------------------
5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом Panda Software: 1) Blaster; 2) Sobig.F; 3) Nachi.A; 4) Bugbear.B;
5)Parite.B.