В программе Prevx Home найдена дыра
25 ноября 2004 года, 09:16
Текст: Владимир Головинов
В программе Prevx Home, предназначенной для защиты компьютеров от несанкционированных вторжений и вирусных атак, найдена уязвимость. Как сообщается в бюллетене Security.org, эксплуатируя уязвимость, локальный атакующий может деактивировать ряд механизмов безопасности приложения, в частности, систему предотвращения ошибок переполнения буфера и систему, ограничивающую доступ к реестру извне. Для реализации нападения достаточно внести особые изменения в сервисную таблицу SDT (Service Descriptor Table). Брешь присутствует в программе Prevx Home версий 1.х, устранить опасность можно путем инсталляции соответствующего обновления.
Найден новый троян Jupdate
24 ноября 2004 года, 13:34
[прямая ссылка]
Текст: Владимир Головинов
Сотрудники компании Symantec зафиксировали появление в интернете новой вредоносной программы, поражающей компьютеры под управлением операционных систем Microsoft Windows. После активации троян Jupdate записывает на жесткий диск две свои копии с произвольными именами, состоящими из строчных символов, и регистрируется в ключе автоматического запуска реестра. Далее Jupdate пытается завершить работу ряда процессов, связанных со службами безопасности, и открывает "черный вход" в систему, ожидая дальнейших команд от автора. На сегодняшний день вредоносная программа Jupdate широкого распространения не получила.
Критическая дыра в медиаплеере Winamp
24 ноября 2004 года, 11:24
[прямая ссылка]
Текст: Владимир Головинов
В распространенном программном плеере Winamp найдена очередная дыра. Как сообщается, уязвимость обеспечивает возможность несанкционированного выполнения произвольных операций на удаленном компьютере. Для реализации нападения необходимо вынудить жертву посетить вредоносный веб-сайт, содержащий сформированный особым образом плей-лист в формате m3u. Обработка такого плей-листа спровоцирует ошибку переполнения буфера в модуле "IN_CDDA.dll" медиаплеера и последующий запуск вредоносного кода. Брешь, охарактеризованная датской компанией Secunia как критически опасная, присутствует в Winamp версий 5.х. Устранить проблему можно путем инсталляции модификации программы с индексом 5.0.6.
Троян Vundo отображает рекламные баннеры
24 ноября 2004 года, 10:14
[прямая ссылка]
Текст: Владимир Головинов
Компания Symantec зафиксировала появление в Сети новой вредоносной программы. Троян Vundo проникает на компьютер при посещении пользователем определенного веб-сайта, ссылка на который может размещаться внутри электронных писем, рассылаемых спамерами. В процессе заражения машины Vundo эксплуатирует одну из дыр в браузере Microsoft Internet Explorer для загрузки дополнительных компонентов. После установки вредоносная программа вносит многочисленные изменения в реестр операционной системы Windows и затем периодически выводит на дисплей рекламные баннеры. Дополнительную информацию о трояне можно найти здесь.
Дыра в почтовой системе Gmail
24 ноября 2004 года, 09:22
[прямая ссылка]
Текст: Владимир Головинов
В почтовой системе Google Gmail обнаружена весьма опасная уязвимость, которая может использоваться злоумышленниками с целью организации XSS-атак (Cross-Site Scripting) на удаленные компьютеры. Проблема связана с неправильной проверкой переменной "zx". Для реализации нападения достаточно вынудить жертву открыть сформированную особым образом ссылку, обработка которой спровоцирует выполнение вредоносного кода. Дыра теоретически обеспечивает возможность получения несанкционированного доступа к конфиденциальным данным пользователя, в том числе так называемым файлам "куки" (cookies), которые применяются для хранения персональной информации, например, связанной с аккаунтами жертвы. Более подробное описание дыры можно найти в этом бюллетене безопасности.
Троян Divdav переименовывает DLL-файлы
23 ноября 2004 года, 12:26
[прямая ссылка]
Текст: Владимир Головинов
Сотрудники компании Sophos зафиксировали появление в интернете новой вредоносной программы, получившей название Divdav. После активации этот троян создает в директории Windows свою копию с именем Vwin.bat, вносит ряд изменений в реестр операционной системы с целью обеспечения собственного автозапуска и завершает работу процессов Lsass.exe и Explorer.exe. Затем вредоносная программа пытается удалить все текстовые (с расширением ТХТ) файлы в каталоге Cookies и изменить расширения DLL-файлов в папке System32. Кроме того, троян запрещает доступ к некоторым онлайновым ресурсам, в том числе к поисковику Google, а также веб-сайтам корпорации Microsoft и производителей антивирусных приложений. Найти дополнительную информацию о трояне Divdav можно здесь.
Уязвимость в почтовом сервере Mailtraq
23 ноября 2004 года, 11:12
[прямая ссылка]
Текст: Владимир Головинов
В почтовом сервере Mailtraq найдена весьма опасная уязвимость. Дыра теоретически обеспечивает возможность несанкционированного запуска программы с привилегиями администратора. Для реализации нападения достаточно открыть контекстное меню Mailtraq, щелкнув правой кнопкой мыши по соответствующей иконке в системном трее (область на панели задач рядом с часами), выбрать пункт "View Source" и затем открыть файл "cmd.exe", размещенный в директории "Windows/System32". Брешь присутствует в почтовом сервере Mailtraq версии 2.6.1.1677, способов устранения уязвимости пока не существует.
Архив новостей:
Обсудить эту новость на форуме
Другие новости на эту тему можно найти в разделах
Новости безопасности
Последние новости:
Речь главы Apple Стива Джобса на Macworld Expo... Кадр дня: Самый крупный в мире айсберг... В 2004 году британцы отправили рекордное количество SM... Дальше »
Найти другие новости по теме "Prevx Home"