Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Служба Рассылок Subscribe.Ru
"Безопасность - это процесс"


Выпуск 27


Уважаемые подписчики мы рады приветствовать Вас!


DoS атака против службы Терминалов Windows NT/2000

  На днях Microsoft выпустила очередной релиз по безопасности своих продуктов. В котором уведомляет пользователей своих продуктов о том, что обнаружена возможность проведения DoS атаки против службы Терминалов. При помощи данной атаки можно достаточно легко вызвать крах системы.
  Суть уязвимости заключается в использовании некорректности реализации Microsoft протокола RPD (Remote Data Protocol). Данный протокол используется службой терминалов входящая в состав Windows NT 4.0 Terminal Server Edition, Windows 2000 Server, Windows 2000 Advanced Serever. Служба Терминалов применяется для удаленного доступа с клиентских рабочих станций к различным Windows-приложениям функционирующим на сервере.
  Крах операционной системы можно вызвать, направив ряд специально сгенерированных пакетов по 3389 порту протокола TCP, именно этот порт используется для связи между терминалами и сервером приложений. Причем для проведения атаки абсолютно не нужно обладать какими-либо привилегиями на сервере. После перезагрузки сервера под управлением Windows его работоспособность будет восстановлена, однако существует угроза потери данных во время атаки. Администраторам настоятельно рекомендуется установить соответствующие патчи на серверные операционные системы:
  Помимо этого, необходимо закрыть на межсетевом экране 3389 порт TCP.


Вирусы

  Среди вновь обнаруженных вирусов особо опасных и получивших степень выше чем "низкая" нет.
  Приводим список 10 наиболее распространенных в диком виде вирусов:
  1. PE_NIMDA.A
  2. PE_NIMDA.A-O
  3. TROJ_SIRCAM.A
  4. PE_MAGISTR.DAM
  5. W97M_MYNA
  6. W97M_ETHAN.A
  7. PE_FUNLOVE.4099
  8. W97M_GROOVIE
  9. VBS_HAPTIME.A
  10. O97M_TRISTATE


  Дополнительную информацию можно получить, направив запрос автору рассылки.
  С уважением, Игорь Камолов.

Выпуск


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу
Рейтингуется SpyLog

В избранное