Вчера консорциум разработчиков OpenSSL выпустил релиз, уведомляющий о многочисленных
уязвимостях в OpenSSL 0.9.6 и ниже, а также 0.9.7-beta2. Все выявленные уязвимости можно разделить на
две категории: переполнение буфера и некорректная обработка входящий параметров библиотекой ASN.1.
OpenSSL свободно распространяемый пакет с открытым кодом, поставляемый в комплекте с полной
криптографической библиотекой, и применяется для реализации как SSL, так и TSL. протоколов.
В своем релизе консорциум описывает четыре новые уязвимости, использование которых приводит
к переполнению буфера. Таким образом, злоумышленник может либо вызвать крах сервера, либо получить над ним
управление. Переполнение буфера возникает в следствии:
При использовании мастер ключей нестандартного размера в SSL v2
При отправке клиенту идентификатора сеанса превышающего установленный размер в SSL v3
При передаче на сервер мастер ключа, размер которого превышает установленные параметры в SSL v3
При записи блоков данных во множество буферов малого объема.
Помимо этого в релизе описана ошибка обработки входящий данных библиотекой ASN.1, описывающая
стандарт кодирования и декодирования данных при передаче по сети. Однако в релизе очень слабо освещены
механизмы данной уязвимости и последствия ее реализации.
Для устранения обнаруженных уязвимостей настоятельно рекомендуется использовать патчи для
0.9.6d и 0.9.7-beta2.
Вирусы
Со времени выхода предыдущего номера рассылки в диком виде
не было обнаружено новых опасных вирусов.
Приводим список 10 наиболее распространенных вирусов:
WORM_KLEZ.H
PE_FUNLOVE.4099
WORM_SIRCAM.A
PE_NIMDA.E
PE_KRIZ.4029
PE_ELKERN.D
WORM_KLEZ.E
HTML_IFRMEXP.GEN
JS_EXCEPTON.GEN
WORM_HYBRIS.M
Осуществить бесплатное сканирование своего компьютера на наличие вирусов
можно, воспользовавшись утилитой
онлайнового сканирования.
Новости компании Rainbow Technologies
 Компания Rainbow Technologies официально обьявила о начале продаж на
российском рынке нового семейства аппаратных брандмауэров производства
WatchGuard Technologies - Firebox Vclass. Продробную информацию можно получить
по адресу: http://www.firebox.ru/vclass.html
Дополнительную информацию можно получить, направив запрос
автору рассылки.
С уважением, Игорь Камолов.