Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d


Информационный Канал Subscribe.Ru

- Опасные бреши в Eudora 6.0 -
  Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 16 сентября 2003 - Некоторые источники, включая SecuriTeam,
опубликовали информацию об обнаружении нескольких брешей в Eudora 6.0. 
Данные ошибки позволяют хакеру выполнять программный код.
 
Одна из обнаруженных брешей приводит к переполнению буфера при отправке
пользователю Eudora 6.0 электронного сообщения со вложенным файлом, имеющим
очень длинное имя. Наиболее типичным последствием этого является блокировка
почтового клиента и, как следствие, невозможность его использования до тех пор,
пока зараженное сообщение не будет удалено из папки Входящие (In.mbx).
Для этого пользователю придется использовать иную программу (не Eudora). 
Атака может стать критической в случае с расширенным переполнением буфера и
способна привести к выполнению программного кода на поражаемом компьютере. 
 
Другая брешь может использоваться для изменения реальных имен и расширений
вложенных файлов. Таким образом, получатель будет считать, что это "реальные"
сообщения. Атакующий получает возможность отправить исполнимый файл во
вложении (с расширением '.exe'), а пользователь, получивший его, будет считать,
что
файл безвреден (с расширением .'txt'). На практике данная ошибка может использоваться
для рассылки червей и троянцев.
 
До выхода официального пакета обновлений, исправляющего описанные бреши,
рекомендуется обновить компьютеры. Это позволит избежать последствий попыток
любого вредоносного кода использовать указанные бреши. 

------------------------------------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом 
Panda Software:  1)Bugbear.B.; 2)Mapson.D; 3)Blaster; 4)Parite.B; 5)Klez.I.

- Брешь в OpenSSH -
  Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 17 сентября 2003 - Координационный центр CERT® Coordination Center сообщает
(http://www.cert.org/advisories/CA-2003-24.html) об обнаружении бреши в функции
управления основным буфером в версиях OpenSSH(*) до 3.7. 

Ошибка возникает, когда буферу назначается большой пакет. При очистке
буфера неверно измеренный участок памяти заполняется нулями. Это приводит к многим
нарушениям, которые, в свою очередь, могут вызвать отказ от обслуживания. Данная
брешь также может позволить хакеру выполнить программный код. Ошибка исправляется
путем обновления до версии 3.7.1, которая находится на веб сайте OpenSSH по адресу:
http://www.openssh.com/

Системы, использующие код OpenSSH, могут также содержать описанную
брешь. Координационный центр CERT® Coordination Center предлагает 
(http://www.kb.cert.org/vuls/id/333628) обновленные список разработчиков, включающих
OpenSSH в свои системы, а также список, содержащий информацию об отношении описанной
бреши к данным программам.

(*) OpenSSH - это бесплатная версия протокола SSH/SecSH, используемая в средствах
связности узлов сетей.

------------------------------------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом 
Panda Software: 1)Mapson.D; 2)Bugbear.B.; 3)Blaster; 4)Klez.I; 5)PSWBugbear.B.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное