Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Информационный Канал Subscribe.Ru

"Безопасность - это процесс"


Выпуск 54


Уважаемые подписчики мы рады приветствовать Вас!


Вирусы

  В Интернете началась эпидемия нового вируса "ELF_SLAPPER.A", поражающего Web сервера под управлением Apache. В результате инфицирования сервер может быть подвергнут DDoS атаке.
  Slapper относится к виду интернет-червей, но использует отличный от большинства подобных вирусов механизм распространения. Вирус свою атаку начинает со сканирования адресного пространства на предмет наличия открытого 80 порта TCP. При обнаружении Web сервера вирус генерирует специальным образом составленный запрос GET протокола HTTP. При получении от сервера сообщения об ошибке вирус его анализирует, и принимает решение о возможности атаки этого сервера. В случае положительного результата Slapper пытается использовать уязвимость SSL, которая была подробно описана в 47 выпуске нашей рассылки. Получив, привилегии администратора вирус копирует свой исходный код в файл "tmp/.bugtraq.c" и затем компилирует его в исполняемый файл. Такой подход позволяет избавится от различия в дистрибутивах Linux. Далее вирус инициируется уже локально на инфицированном сервере и происходит дальнейший процесс поиска и инфицирования серверов. Помимо этого все инфицированные сервера образуют одноранговую сеть, всеми узлами которой можно управлять через 2002 порт UDP. Злоумышленник, используя эту особенность может:
  • выполнить произвольный код на атакованном сервере
  • реализовать атаку типа TCP, UDP, DNS flood
  • воспользоваться локальной базой почтовых адресов
  • передавать сообщения между инфицированными серверами.

Для борьбы с данным вирусом настоятельно рекомендуется отключить на Web серверах использование SSL, там где в этом нет необходимости. В противном случае необходимо исправить уязвимость SSL в соответствии рекомендациями, которые были изложены в 47 номере рассылки. Помимо этого, на межсетевом экране необходимо заблокировать порт 2002.

  Приводим список 10 наиболее распространенных вирусов:
  1. PE_FUNLOVE.4099
  2. WORM_KLEZ.H
  3. WORM_YAHA.E
  4. WORM_KLEZ.E
  5. HTML_IFRMEXP.GEN
  6. PE_NIMDA.E
  7. PE_NIMDA.A
  8. WORM_SIRCAM.A
  9. PE_NIMDA.A-O
  10. PE_ELKERN.D


Новости сайта FIREBOX.RU

  На сайте firebox.ru размещена статья об уязвимости процедуры аутентификации протокола IKE модуля построения виртуальных частных сетей популярного программного межсетевого экрана Check Point.


  Дополнительную информацию можно получить, направив запрос автору рассылки.
  С уважением, Игорь Камолов.

.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное