DoS атака SMTP сервиса Windows 2000, XP, Exchange 2000
Компания Microsoft выпустила очередной релиз по безопасности
собственных продуктов, в котором уведомляет клиентов, что обнаружена
возможность проведения атаки типа "отказ в обслуживании (denial of
service - DoS)" в SMTP сервисе Windows 2000, XP Professional,
Exchange 2000. Использование этой уязвимости может привести к отказу
работы не только почтового сервиса, но и других служб функционирующих
под управлением IIS.
Суть данной уязвимости заключается в том, что при отправке
определенной команды наступает крах службы SMTP, который можно
устранить простым рестартом сервиса. Однако крах SMTP может повлечь
за собой и отказ в обслуживании других служб (Web, FTP ...), и нет
никакой гарантии, что после восстановления работоспособности всех
сервисов, вновь не будет получена команда, вызывающая остановку SMTP.
Для устранения данной уязвимости Microsoft предлагает
пользователям данных продуктов загрузить и инсталлировать соответствующие
патчи для Windows 2000,
Windows 2000 Server, Advanced Server
и Windows XP Professional.
Переполнение буфера командного интерпретатора PHP
Недавно был распространен релиз
компании ematters,
сообщающее о возможности переполнения буфера командного
интерпретатора популярного языка описания сценариев PHP при помощи которой
злоумышленник получает возможность удаленно выполнять
различные команды на Web сервере.
Всего было выявлено семь уязвимостей способных привести
к переполнению буфера для версий PHP c 3.0.х до 4.1.х за счет
некорректности реализации функции php_mime_split. Наибольшее
количество уязвимостей было выявлено для Linux и Solaris. Для устранения
выявленных уязвимостей необходимо загрузить и установить соответствующий
патч.
Вирусы
Со времени выхода предыдущего номера рассылки в диком виде
новых опасных вирусов не было обнаружено.
Приводим список 10 наиболее распространенных вирусов:
PE_NIMDA.A-O
WORM_SIRCAM.A
PE_NIMDA.A
PE_MTX.A
PE_NIMDA.E
PE_MAGISTR.B
WORM_BADTRANS.B
PE_MAGISTR.A
JS_EXCEPTION.GEN
PE_FUNLOVE.4099
Дополнительную информацию можно получить, направив запрос
автору рассылки.
С уважением, Игорь Камолов.