Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Служба Рассылок Subscribe.Ru
"Безопасность - это процесс"


Выпуск 34


Уважаемые подписчики мы рады приветствовать Вас!


DoS атака SMTP сервиса Windows 2000, XP, Exchange 2000

  Компания Microsoft выпустила очередной релиз по безопасности собственных продуктов, в котором уведомляет клиентов, что обнаружена возможность проведения атаки типа "отказ в обслуживании (denial of service - DoS)" в SMTP сервисе Windows 2000, XP Professional, Exchange 2000. Использование этой уязвимости может привести к отказу работы не только почтового сервиса, но и других служб функционирующих под управлением IIS.
  Суть данной уязвимости заключается в том, что при отправке определенной команды наступает крах службы SMTP, который можно устранить простым рестартом сервиса. Однако крах SMTP может повлечь за собой и отказ в обслуживании других служб (Web, FTP ...), и нет никакой гарантии, что после восстановления работоспособности всех сервисов, вновь не будет получена команда, вызывающая остановку SMTP.
  Для устранения данной уязвимости Microsoft предлагает пользователям данных продуктов загрузить и инсталлировать соответствующие патчи для Windows 2000, Windows 2000 Server, Advanced Server и Windows XP Professional.


Переполнение буфера командного интерпретатора PHP

  Недавно был распространен релиз компании ematters, сообщающее о возможности переполнения буфера командного интерпретатора популярного языка описания сценариев PHP при помощи которой злоумышленник получает возможность удаленно выполнять различные команды на Web сервере.
  Всего было выявлено семь уязвимостей способных привести к переполнению буфера для версий PHP c 3.0.х до 4.1.х за счет некорректности реализации функции php_mime_split. Наибольшее количество уязвимостей было выявлено для Linux и Solaris. Для устранения выявленных уязвимостей необходимо загрузить и установить соответствующий патч.

Вирусы

  Со времени выхода предыдущего номера рассылки в диком виде новых опасных вирусов не было обнаружено.

  Приводим список 10 наиболее распространенных вирусов:
  1. PE_NIMDA.A-O
  2. WORM_SIRCAM.A
  3. PE_NIMDA.A
  4. PE_MTX.A
  5. PE_NIMDA.E
  6. PE_MAGISTR.B
  7. WORM_BADTRANS.B
  8. PE_MAGISTR.A
  9. JS_EXCEPTION.GEN
  10. PE_FUNLOVE.4099


  Дополнительную информацию можно получить, направив запрос автору рассылки.
  С уважением, Игорь Камолов.

.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное