Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Информационный Канал Subscribe.Ru

"Безопасность - это процесс"


Выпуск 56


Уважаемые подписчики мы рады приветствовать Вас!


Уязвимость в Cisco CatOS 5.4 - 7.3

  Недавно в новостных раcсылках по безопасности появилось сообщение о вновь обнаруженной уязвимости программного обеспечения CatOS 5.4 - 7.3, использование которой может привести к отказу в обслуживании популярной серии коммутаторов Cisco Catalyst.
  В состав управляющего программного обеспечения Cisco CatOS включен Web-сервер, используемый для централизованного администрирования при помощи пакета CiscoView. Данный Web-сервер по умолчанию в CatOS отключен, однако при его активации, может служить причиной вышеозначенной уязвимости. HTTP запрос нестандартной (большой) длины вызывает крах Web-cервера, что автоматически влечет за собой перезагрузку всего коммутатора. В случае автоматической генерации данных запросов, коммутатор Cisco Catalyst перейдет в устойчивое состояние отказа в обслуживании. Для устранения данной уязвимости настоятельно рекомендуется перейти к версиям CatOS 5.5(17), 6.3(9), 7.4(1).



Уязвимость MIcrosoft SQL Server

  Поздно вечером Microsoft выпустила очередной бюллетень по безопасности собственных продуктов, в котором уведомляет о возможности неавторизованного повышения привилегий в SQL Server 7.0, 2000 и Microsoft Desctop Engine (MSDE) 1.0, 2000. Используя данную уязвимость, злоумышленник, обладающий каким-либо легальным паролем к базе данных может получить полный контроль над всем сервером SQL.
  Среди сохраняемых процедур в SQL Server определенное место занимают процедуры позволяющие возвращать пользователю результаты обработки запросов в Web-форме. Используя некоррекность обработки данных сохраняемых процедур, злоумышленник может, обладая низкими привилегиями, включить себя в группу администраторов. Что может быть использовано для полной манипуляции данными SQL-сервера, как то модификация, порча и удаление. Хотя Microsoft утверждает, что данная уязвимость имеет вляние только на сам сервер базы данных а не на серверную операционную систему, David Litchfield в своем релизе данной уязвимости утверждает что, она может быть использована для получения полного контроля над всем сервером.
  Для устранения описанной уязвимости настоятельно рекомендуется загрузить и инсталлировать патчи к Microsoft SQL Server и MSDE 1.0, Microsoft SQL Server 2000 и MSDE 2000

Вирусы


     Приводим список 10 наиболее распространенных вирусов:
  1. WORM_KLEZ.H
  2. PE_FUNLOVE.4099
  3. PE_ELKERN.D
  4. WORM_BUGBEAR.A
  5. WORM_YAHA.E
  6. WORM_SIRCAM.A
  7. JS_EXCEPTION.GEN
  8. HTML_IFRMEXP.GEN
  9. PE_MAGISTR.B
  10. JS_NOCLOSE.E



  Дополнительную информацию можно получить, направив запрос автору рассылки.
  С уважением, Игорь Камолов.

.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное