Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Информационный Канал Subscribe.Ru

"Безопасность - это процесс"


Выпуск 62


Уважаемые подписчики мы рады приветствовать Вас!


Переполнение буфера в Samba

  В новостнных рассылках по безопасности появилось сообщение от представителей Digital Defense об обнаруженной ими в целом ряде версий Samba уязвимости. Основная опастность ее заключается в том, что она может быть реализованна удаленно и достаточно проста. Данная уязвимость позволяет злоумышленнику получить полный контроль над атакуемым сервером.

  Уязвимость выявлена в следующих версиях Samba:
  • Samba 2.2.8 и ниже;
  • Samba 2.0.10 и ниже;
  • Samba-TGN 0.3 и ниже
  Популярное приложение с открытым кодом Samba очень широко используется для организации доступа рабочих станций под управлением Unix, Linux, BSD к ресурсам сетей на основе SMB. Переполнение буфера на сервере Samba можно вызвать при помощи отправки на него специальным образом составленого SMB-пакета. Поскольку на большинстве межсетевых экранов порты используемые протоколом SMB закрыты, то наибольшую опасность представляют внутренние атаки.
  Для устранения этой уязвимости Samba настоятельно рекомендуется как можно скорее:
  • произвести апргейд Samba версии 2.2.8 до 2.2.8а
  • загрузить и инсталлировать версию 0.3.2 Samba-TGN
  • для версии 2.0.10 инсталлировать патч 2.0

Вирусы

  Со времени выхода предыдущего номера этой рассылки в диком виде новых опастных вирусов не обнаружено.
  Приводим список 10 наиболее распространенных вирусов
  1. PE_FUNLOVE.4099
  2. WORM_LOVGATE.F
  3. PE_NIMDA.A-O
  4. PE_ELKERN.D
  5. WORM_KLEZ.H
  6. WORM_YAHA.G
  7. PE_PARITE.A
  8. JS_EXCEPTION.GEN
  9. PE_NIMDA.E
  10. PE_NIMDA.A
  Дополнительную информацию можно получить, направив запрос автору рассылки.
  С уважением, Сергей Камолов.

.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное