Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d - Атаки отравления DNS-кэша -


Информационный Канал Subscribe.Ru

Мадрид 11 апреля 2005 "@RISK" (бюллетень института SANS) сообщил о проблеме в
конфигурации ‘по умолчанию’ DNS-серверов в DNS-системе Windows NT и Windows 2000
(до пакета обновлений SP3). Другие конфигурации также были отмечены как уязвимые
и сейчас изучаются. 
SANS Internet Storm Center (ISC) активно анализирует отчеты о широкомасштабных
атаках ‘отравления’ DNS-кэша. Выполняя такой вид атаки, атакующий может перенаправлять
трафик легитимных доменов (например windowsupdate.com) на IP-адрес, контролируемый
злоумышленником. Атаки были использованы для перенаправления трафика популярных
доменов, принадлежащих определенным компаниям различных направленностей на серверы
злоумышленников для того, чтобы устанавливать вредоносное ПО на компьютеры пользователей.

Microsoft опубликовала статью KB241352, описывающую как настроить ключ реестра
в Windows 2000 (до сервисного пакета SP3) и NT 4.0  (SP4 и позже) чтобы укрепить
конфигурацию DNS-сервера. Рекомендуется обновить до версии 9.x DNS-серверы под
управлением BIND. Также рекомендуется обновить Windows DNS-серверы до Windows
2000 (SP3 и выше) или Windows 2003, так как эти версии содержат защиту от атак
‘отравления’ кэша в их конфигурации по умолчанию.
Более подробная информация здесь http://isc.sans.org/presentations/dnspoisoning.php
и здесь http://support.microsoft.com/default.aspx?scid=kb;en-us;241352
Внимание: Вышеуказанные адреса могут не отображаться на Вашем экране как одиночные
строки. Ввиду этого Вы можете быть не в состоянии использовать эти ссылки для
доступа к веб-страницам. В таком случае, просто используйте функции ‘вырезать’
и ‘вставить’ для объединения частей URL.
  
------------------------------------------------------------ 
5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом от Panda Software: 
1)Mhtredir.gen; 2)Shinwow.E; 3)Netsky.P; 4)Sdbot.ftp; 5)Downloader.WT. 
------------------------------------------------------------ 
Чтобы отказаться от Oxygen3 24h-365d, пожалуйста посетите: 
http://www.pandasoftware.com/unsubscribe.asp 

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: inet.safety.pgg
Отписаться

В избранное