Безопасность
18.07.03 Cisco обнаружил уязвимость в своем ПОИнженеры компании Cisco Systems сообщили, что во время внутреннего тестирования прогораммного обеспечения Cisco IOS для маршрутизаторов были обнаруцжены уязвимости, позволяющие злоумышленникам блокировать работу устройств. Тестирование показало что пакеты данных могли быть адресованны непосредственно маршрутизатору, в результате чего устройство вело себя так, словно исходящая очередь переполнена, переставая обрабатывать трафик. Специалисты Cisco заявили, что не знакомы с фактами реального использования этой уязвимости, на сайте компании размещены рекомендации и патчи для ее устранения.
Ранее на этой неделе Cisco подписал соглашение с IBM, в результате которого IBM стал реселлером коммутаторов MDS 9000.
Источник: CNews
18.07.03 Вирусы мутируютВ первом полугодии текущего года набрали популярность компьютерные вирусы нового типа, объединяющие в себе характеристики червя и трояна. Антивирусная компания Panda Software считает, что нынешний процесс эволюции вирусов показывает направление их дальнейшего развития.
От троянов новым вирусам досталась способность открывать злоумышленнику доступ к чужому удаленному компьютеру или воровать конфиденциальную информацию, например, базы данных клиентов, номера банковских счетов, кредитных карточек и т.д. С другой стороны, подобно червям, вирусы нового типа используют методы социального инжиниринга и «дыры» в программном обеспечении. Все это делает их вдвойне опасными.
В течение первых пяти месяцев этого года список вирусов, наиболее часто обнаруживаемых бесплатным онлайновым антивирусом Panda ActiveScan, возглавлял почтовый червь Klez.I. Однако в начале июня на сцене появился червь/троян Bugbear.B, который занял место Klez.I. Эпидемия Bugbear.B позволяет говорить о новой тенденции: хотя в центре внимания по-прежнему остаются почтовые черви, использующие методы социального инжиниринга и «дыры» в программном обеспечении, значительную долю в общем числе заражений теперь составляют гибриды червя и трояна.
По мнению специалистов Panda Software, подобная вирусная активность указывает на необходимость пересмотра требований к технологиям антивирусной защиты. В современных условиях простой установки антивирусной программы с функциями обнаружения вредоносных кодов явно не достаточно. Вредоносные коды должны перехватываться до момента их попадания на компьютер пользователя посредством защиты портов обмена данными. Эта сложная задача решается с помощью межсетевого экрана, способного обнаружить и устранить любую подозрительную активность еще на подступе к компьютеру пользователя. Понимая это, многие разработчики антивирусных программ уже включают межсетевые экраны в свои продукты.
Источник: CNews
18.07.03 Новый троян, ворующий паролиКомпании Symantec и Sophos предупреждают пользователей о появлении новой троянской программы. По классификации Symantec троян называется Backdoor.Berbew, а в Sophos предпочитают название Troj/Webber-A. Троян приходит в письме с поддельным обратным адресом и сообщением о кредитах от Citibank. При открытии вложения активизируется загрузчик трояна, который пытается скачать основной троянский модуль из интернета. Затем троян обеспечивает свою автозагрузку при запуске Windows. Действия трояна сводится к похищению паролей и отправке их хозяину трояна внутри URL-запросов. Кроме того, троян предоставляет своему владельцу доступ к пораженному компьютеру.
Источник: Компьюлента
17.07.03 Webber - троянец, превращающий компьютер в спам-машинуРоссийский разработчик систем защиты от вирусов, хакеров и спама "Лаборатория Касперского" сообщает о регистрации массовой рассылки нового троянца Webber (также известен под именем Heloc). Компания уже получила от пользователей несколько сообщений об инцидентах, вызванных этой вредоносной программой.
Опасность Webber заключается в установке на зараженный компьютер прокси-сервера - специальной программы, при помощи которой злоумышленники могут рассылать через него спам и любые другие данные. За последнюю неделю "Лаборатория Касперского" обнаружила уже 3 вредоносных программы подобного типа. "По сути, мы имеем дело с нелегальным созданием распределенной сети, с помощью которой хакеры могут производить массовую рассылку спама, используя ресурсы зараженных компьютеров, - комментирует Евгений Касперский, руководитель антивирусных исследований компании. - Больше всего нас беспокоит то, что эта сеть также может быть использована и в совершенно иных целях. В том числе для проведения глобальной хакерской атаки или направленной DDoS-атаки на веб-ресурсы крупной компании или правительственного учреждения".
Webber распространился по интернету благодаря массовой почтовой рассылке, которая состоялась 16 июля этого года. Разосланные письма имели тему "Re: Your credit application", содержали текст на английском языке и вложенный файл "web.da.us.citi.heloc.pif". Название напоминает веб-адрес, что в некоторых случаях может смутить пользователя и заставить его запустить зараженный файл. Если это все же произошло, Webber незаметно загружает с удаленного веб-сервера дополнительные компоненты и устанавливает их на компьютере. В качестве побочных действий троянец также пересылает своему "хозяину" список обнаруженных в кэш-памяти паролей.
Источник: CNews
17.07.03 Найдена "дыра" в самой защищенной WindowsКорпорация Microsoft сообщила 16 июля о серьезной уязвимости во всех ОС семейства Windows NT, причем это первая подобная недоработка, обнаруженная в самой новой серверной операционной системе Windows Server 2003. Microsoft присвоил новой «дыре» статус «критической», что по классификации компании означает самую высокую степень угрозы безопасности, и призвал всех пользователей как можно скорее скачать бесплатную «заплатку» для исправления этой проблемы с корпоративного сайта. Кроме того, две уязвимости, пусть и менее серьезные, были обнаружены в ОС Windows XP с установленным пакетом обновлений Service Park 1 и в пакете Internet Security and Acceleration (ISA) Server 2000.
Критическая уязвимость во всех ОС семейства Windows NT связана с ошибкой переполнения буфера в интерфейсе DCOM протокола RPC, ответственного за удаленный вызов процедур в операционной системе. По словам представителей Microsoft, с помощью этой «дыры» хакеры могут получить доступ к хранящимся на удаленных компьютерах данным и электронной почте, смогут удалять файлы и т.п. Как ожидают эксперты, хакеры воспользуются новой «дырой» уже в ближайшие месяцы, так что с установлением «заплаток» тянуть не стоит.
Первая серьезная «дыра» в самой новой серверной операционной системе Windows Server 2003 должна была особенно сильно расстроить Microsoft – ведь эта система, рассчитанная на крупных корпоративных клиентов, была объявлена самой надежной и безопасной в семействе серверных ОС Windows и стала первым продуктом, выпущенным в рамках концепции защищенных информационных систем (Trustworthy Computing), объявленной в прошлом году Биллом Гейтсом. На церемонии официального выпуска Windows Server 2003 в конце апреля этого года исполнительный директор Microsoft Стив Баллмер (Steve Ballmer) объявил, что новая серверная Windows является «прорывом в плане средств встроенной защиты и надежности системы”.
«Дыру» в самом защищенном продукте Microsoft обнаружили специалисты в области информационной безопасности из западной Польши, известные как Last Stage of Delirium Research Group. Всего через три месяца после начала продаж Windows Server 2003 поляки обнаружили способ обойти усиленные меры безопасности этой системы. Созданная ими программа с помощью найденной «дыры» позволяет взламывать компьютеры жертв, однако поляки пообещали не выкладывать ее исходники в Сети, понимая, какой вред она может нанести. Группа, пользующаяся авторитетом среди специалистов по информационной безопасности, собирается обнародовать дополнительные детали, связанные с найденной уязвимостью, и продемонстрировать, как ею можно воспользоваться, на следующих семинарах по инфобезопасности.
Вторую «дыру», в Windows XP с установленным пакетом обновлений SP1, в Microsoft сочли менее серьезной: для того, чтобы ею воспользоваться, хакеру сначала нужно проникнуть в корпоративную сеть и разместить там файл desktop.ini, где будут содержаться данные, вызывающие переполнение буфера в модуле оболочки Windows Explorer, отвечающем за обработку атрибутов папки. Для исправления этой уязвимости Microsoft также выпустил «заплатку». Еще один патч исправляет «дыру» в пакете ISA Server 2000.
Сообщение о новых «дырах» в ПО от Microsoft появилось всего спустя один день после того, как американское Министерство национальной безопасности объявило о подписании 5-летнего контракта с Microsoft на сумму $90 млн., в рамках которого софтверный гигант предоставит свое самое новое ПО для 140 тыс. ПК недавно созданного федерального агентства.
Источник: CNews

