Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d - Старые бреши в новых устройствах -


Информационный Канал Subscribe.Ru

 - Старые бреши в новых устройствах -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 23 декабря 2003 - Количество периферийных устройств, использующих
сервисы TCP/IP для ряда функций, таких как удаленный контроль, увеличивается
с каждым днем. В сегодняшнем выпуске Oxygen3 24h-365d мы рассмотрим вопрос, почему
во многих случаях бреши, обнаруживаемые в таких сервисах, на самом деле
являются старыми, исправления к которым существуют давно.

В качестве одного из примеров можно привести классическую брешь, оказывающую
влияние на веб серверы - "directory traversal". Несмотря на свою широкую
известность и то, что данная брешь была исправлена на большинстве веб
серверов, таких как Apache и Internet Information Server, она все еще 
остается в сервисах HTTP в некоторых недавно созданных устройствах 
(принтеры, вебкамеры и т.д.). 

В значительной степени существование старых брешей связано с ограничениями
новых устройств, которые имеют меньше ресурсов, чем ПК, для хранения и 
выполнения сервисов. Это означает, что производители пытаются включать
минимальное количество ПО, необходимое лишь для выполнения основных функций.

Специально созданные программы такого типа не снабжаются пакетами обновлений,
как это происходит с программами, используемыми на компьютерах и серверах. В
большинстве случаев игнорируются даже общие ошибки, которые давно были
обнаружены и исправлены. 

------------------------------------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым

антивирусом Panda Software: 1)Downloader.L; 2)Parite.B; 3)Bugbear.B; 4)Blaster;
5)Blaster.E.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное