Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Информационный Канал Subscribe.Ru Новый модный поиск - www.lycos.ru

"Безопасность - это процесс"


Выпуск 40


Уважаемые подписчики мы рады приветствовать Вас!


Уязвимость Microsoft Internet Explorer 5, 5.5, 6

  Недавно на новостных сайтах по информационной безопасности появились сообщения о новой обнаруженной уязвимости популярного браузера Microsoft Internet Explorer версий 5, 5.5, 6, которая позволяет злоумышленнику проводить атаки типа Cross-Site Scripting (CSS).
  Суть данной атаки заключается в следующем. Internet Explorer позволяет при посещении различных страниц Web-сайтов открывать дополнительные диалоговые окна по запросу этих страниц. После открытия такого окна возможен обмен различными объектами между ним и инициировавшей его открытие Web-страницей. Для того чтобы сделать эту процедуру безопасной в Internet Explorer реализован механизм проверки источника и получателя пересылаемых объектов. В случае их несовпадения сессия обмена прерывается. Однако проверка адресатов выполняется не совсем корректно, и позволяет создать такое всплывающее окно, которое при проверке адресатов предъявляет параметры позволяющее начало обмена объектами, а затем перенаправляет запросы на совершенно другой источник. Таким образом, создается возможность перенаправлять атакуемого на любой необходимый злоумышленнику хост, а с применением дополнительного программного кода и выполнять на атакуемом хосте любое находящееся на нем приложение.
  Пока Microsoft не выпустил патч устраняющий эту уязвимость, рекомендуется в настройках параметров безопасности Internet Explorer отключить выполнение каких-либо скриптов.


Вирусы

  Со времени выхода предыдущего номера рассылки в диком виде был обнаружен вирус WORM_KLEZ.G , получивший сразу степень опасности - "ЖЕЛТАЯ". Данный вирус является аналогом хорошо известного интернет-червя WORM_KLEZ.A. Детально механизм действия данного вируса был рассмотрен в 28 выпуске нашей рассылки. Для быстрого и эффективного "излечения" данного вируса прелагаем воспользоваться специальной утилитой разработанной компанией Trend Micro.

  Приводим список 10 наиболее распространенных вирусов:
  1. PE_FUNLOVE.4099
  2. PE_NIMDA.A-O
  3. WORM_KLEZ.E
  4. WORM_SIRCAM.A
  5. VBS_LOVELETTR.AS
  6. JS_EXCEPTION.GEN
  7. PE_NUMDA.E
  8. PE_MAGISTR.B
  9. W97M_APENIX.A
  10. PE_MAGISTR.A

  Дополнительную информацию можно получить, направив запрос автору рассылки.
  С уважением, Игорь Камолов.

.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное