Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Информационный Канал Subscribe.Ru

"Безопасность - это процесс"


Выпуск 57


Уважаемые подписчики мы рады приветствовать Вас!


Множественные уязвимости Microsoft IIS

  Поздно вечером 30 октября Microsoft обнародовала очередной релиз по безопасности своих продуктов, в котором уведомляет о выходе кумулятивного патча устраняющего сразу ряд обнаруженных уязвимостей в IIS версий 4.0 5.0, 5.1. Данные уязвимости не являются критическими для системы безопасности в целом, но их совокупность может быть использована злоумышленником для реализации более серьезной атаки.
  Выпущенный кумулятивный патч, устраняет следующие уязвимости:
  • Неавторизованное повышение привилегий
  • Возможность проведения атаки типа "отказ в обслуживании"
  • Возможность атаки типа cross-site scripting
  • уязвимость в правах доступа IIS

  В бюллетене Microsoft отмечается, что наиболее опасными уязвимостями являются, те которые связаны с изменениями привилегий и прав доступа. Однако они требуют наличия у атакующего уже каких-либо полномочий, и наиболее реально они могут быть использованы в качестве последующих этапов комплексной атаки. Однако, наибольшую опасность представляет именно атака типа cross-site scripting, так как она не требует наличия каких-либо начальных условий. Реализация атаки "отказ в обслуживании" также требуется активация WebDAV (расширение протокола HTTP), которая по умолчанию отключена. Для устранения этой уязвимости настоятельно рекомендуется инсталлировать соответствующий куммулятивный патч:



Вирусы


  Со времени выхода последнего номера нашей рассылки в диком виде новых опасных вирусов не обнаружено.
  Приводим список 10 наиболее распространенных вирусов:
  1. PE_FUNLOVE.4099
  2. WORM_BUGBEAR.A
  3. WORM_KLEZ.H
  4. PE_ELKERN.D
  5. PE_NIMDA.A-O
  6. VBS_REDLOF.A
  7. JS_NIMDA.A
  8. WORM_YAHA.E
  9. JS_EXCEPTION.GEN
  10. PE_NIMDA.E



  Дополнительную информацию можно получить, направив запрос автору рассылки.
  С уважением, Игорь Камолов.

.

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное