Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Rainbow - новости безопасноcти компьютерных сетей


Служба Рассылок Subscribe.Ru проекта Citycat.Ru

"Безопасность компьютерных сетей - это не продукт, это - процесс"

 
  Выпуск № 6

 

Здравствуйте уважаемые подписчики компания Rainbow Technologies рада приветствовать Вас !


WatchGuard выпустила версию 2.1 приложения VPN Manager

    WatchGuard Technologies Inc. - одна из мировых лидеров в области решений сетевой безопасности объявила о выходе версии 2.1 приложения VPN Manager, используемого в комплексе межсетевого экрана WatchGuard Firebox System. Применение технологии «Instant VPN», использованной при разработке этого приложения позволяет свести достаточно громоздкую и сложную процедуру организации туннелей VPN к выполнению простого сценария из трех этапов. VPN Manager v 2.1 определяет новый уровень функциональных возможностей в области автоматизации, управления и мониторинга множества туннелей VPN, организованных по протоколу IPsec.

Основные отличия от предыдущей версии:

  • автоматическое преобразование VPN туннелей сгенерированных в протоколе DVCP (Dynamic VPN Configuration Protocol) v.1 для протокола второй версии;
  • отображение IP адресов назначенных для мобильных пользователей, использующих для работы протокол IPSec;
  • возможность ручной смены ключей для отдельных туннелей VPN;
  • добавлен сценарий автоматической конфигурации межсетевых экранов Firebox, используемых в качестве серверов DVCP;
  • встроена функция проверки уровня установленной стойкости закрытия информации на других Firebox, между которыми планируется организовать VPN.
Ошибка в программном коде Microsoft Internet Explorer 

    Компания Microsoft в конце марта объявила, что в программном коде популярных броузеров MS IE версии 5.1 и 5.5 обнаружена серьезная ошибка обработки заголовков MIME. Определенные виды заголовков могут быть использованы для несанкционированного выполнения на клиентской рабочей станции различных вредоносных кодов. Эта ошибка также обнаружена и в стандартном почтовом клиенте MS Outlook.

    Вследствие этой ошибки при обработке заголовка MIME Internet Explorer без запроса на подтверждение может самостоятельно открыть какую-либо web-страницу или почтовое сообщение и выполнить находящее там вложение. Одним из путей решения этой проблемы, является запрет автозагрузки файлов, которая разрешена по умолчанию.

   Также эту проблему можно решить путем изменения настроек Вашего файервола, так, например, при использовании  аппаратно-програмного межсетевого экрана WatchGuard Firebox System достаточно в правилах проксирования HTTP и SMTP протоколов разрешить проверку всех заголовков MIME это позволит их однозначно идентифицировать и запретить прохождение ненужных фалов вложений.

    Хотя компанией Microsoft уже выпущен патч  на эту ошибку, его можно скачать и установить на все компьютеры вашей сети, где это необходимо, однако это не решает все проблемы в корне. Не существует гарантии что завтра или послезавтра не обнаружится в программном коде еще какого-либо продукта Microsoft новой "дыры", имеющей еще больший разрушительный потенциал. Конечно, будет выпущена еще одна заплатка на новую "дыру", но вот в чем вопрос, не будет это для Вас уже слишком поздно. Рано или поздно новой "дырой" злоумышленники воспользуются раньше, чем Вы установите заплатку.

    Компания WatchGuard создала систему ServerLock, позволяющую решить эту проблему раз и навсегда. Данный продукт позволяет гарантированно защитить все необходимые данные от несанкционированной модификации или уничтожения.
 
 

Проблемы с цифровыми сертификатами

    В предыдущем выпуске рассылки один из разделов был посвящен тому, что компания Verisign выдала два цифровых сертификата злоумышленникам, выдававшим себя за сотрудников компании Microsoft. Это означает что, обладая таким сертификатом, злоумышленник мог свободно рассылать письма зарегистрированным пользователям продуктов Microsoft с различными деструктивными кодами, такими как макрокоманды Office, команды ActiveX и так далее. Пользователи при получении таких писем будут уверены, что послание отправлено из Microsoft. В принципе, потенциальная угроза данного события по своим масштабам просто катастрофична. (Более подробно с этой статьей можно ознакомиться в архиве данной рассылки). 28 марта Microsoft выпустила патч, который устраняет эту серьезную проблему.

Дополнительную информацию можно получить, направив запрос автору рассылки

С уважением,

Игорь Камолов
 
 

 Rainbow Technologies

http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное