Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Служба Рассылок Subscribe.Ru
"Безопасность - это процесс"


Выпуск 38


Уважаемые подписчики мы рады приветствовать Вас!


Уязвимость Outlook Express и Internet Explorer 6.0

  Недавно в новостных рассылках появилось сообщение от группы Malware.com информирующее Интернет-сообщество, об обнаруженной членами данной группы уязвимости популярного почтового клиента Microsoft Outlook Express 6.0 и браузера Internet Explorer 6.0. Данная уязвимость позволяет атакующему, отправив составленным определенным образом e-mail с HTML кодом, автоматически выполнять программный код, хранящийся на удаленном хосте, при открытии этого письма пользователем. Данная методика может быть использована для установки трояна.
  Данная уязвимость является следствием принципа обработки аттачментов полученных писем в Outlook Express. Когда пользователь открывает вновь пришедшее письмо, то почтовый клиент, автоматически сохраняет аттачмент этого письма в директории хранения временных файлов. По соображениям безопасности наименование аттачмента изменяется и ему дается расширение .TMP, что предотвращает обращение кода письма к аттачменту. Однако участники Malware разработали методику позволяющую обратиться к этому вложению, несмотря на изменение его наименования. Помимо этого в сообщение отмечается, что аналогичную атаку можно реализовать и через специально созданную страницу Web.
  Пока Microsoft не выпустила патч для снижения риска использования данной уязвимости необходимо изменить некоторые параметры системы. А именно запретить в параметрах Outlook Express использования активных скриптов (хотя по умолчанию они запрещены, но в процессе работы их использование могли и разрешить). Также необходимо отключить панель предварительного просмотра, что позволит удалять подозрительные аттачменты.


Уязвимость Internet Explorer 6.0 / 5.5 / 5.01

  Компания Microsoft выпустила очередной бюллетень по безопасности собственных продуктов, в котором уведомляет пользователей, что выпущен коммулятивный патч для Internet Explorer 6.0, 5.5 SP2, 5.5 SP1, 5.01 SP2, который устраняет ряд уязвимостей в том числе:
  • Возможность удаленной перезагрузки атакуемой операционной системы. Механизм реализации подобной атаки уже освещался в 36 номере нашей рассылки.
  • Повышение привилегий с использованием файлов cookies. Суть данной уязвимости заключается в том, что при посещении страниц Web-серверов HTML-код выполняется с уровнем безопасности, соответствующей зоне Internet. Уровень безопасности данной зоны позволяет снизить риск исполнения потенциально опасного кода. Однако было обнаружено, что если включить необходимый HTML код в состав файла cookie, то атакующий удаленно выполнять потенциально опасный код уже с уровнем безопасности соответствующий зоне Local, в которой ряд ограничений уже снят. Таким образом, злоумышленник получает возможность выполнять операции и файлами, ключами реестра с привилегиями работающего на атакуемом хосте пользователя.


Вирусы

  Со времени выхода предыдущего номера рассылки в диком виде не было обнаружено новых опасных вирусов.

  Приводим список 10 наиболее распространенных вирусов:
  1. WORM_SIRCAM.A
  2. PE_NIMDA.A-O
  3. PE_NIMDA.A
  4. WORM_KLEZ.E
  5. PE_FUNLOVE.4099
  6. PE_MAGISTR.B
  7. PE_SPACE.1445
  8. PE_NIMDA.A
  9. JS_EXCEPTION.GEN
  10. PE_MAGISTR.A


Новости сайта FIREBOX.RU


  На сайте FIREBOX.RU, посвященном проблемам безопасности компьютерных сетей, добавлен раздел "Антивирусы". Данный раздел содержит информацию по антивирусным продуктам основных лидеров в этой области:
  На сайте открыта страница с "On-Line" антивирусным сканером. Каждый желающий, совершенно бесплатно может воспользоваться этим инструментом для проверки на наличие компьютерных вирусов. Данный инструмент предоставлен компанией TrendMicro. В отличие от всех уже имеющихся в Рунете подобных инструментов, HouseCall позволяет проводить сканирование непосредственно на клиентском компьютере, без отправки сканируемого файла в антивирусную компанию. Сканирование можно осуществлять как на локальных дисках компьютера, так и на сетевых ресурсах.
  Также открыт раздел "Ресурсы". В этом разделе будет размещаться различные справочные материалы и практические рекомендации по созданию систем информационной безопасности, а также рассматриваться наиболее часто встречающиеся проблемы, возникающие при практическом применении различных средств защиты информации.

  Дополнительную информацию можно получить, направив запрос автору рассылки.
  С уважением, Игорь Камолов.

.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное