Безопасность
01.10.04 Уязвимость в ядрах Linux последних версийВ ядрах открытой операционной системы Linux последних версий обнаружена уязвимость. Проблема связана с функцией SG_IO модуля ide-cd и позволяет осуществлять несанкционированные операции записи/удаления файлов на компьютере-жертве. Правда, нападение может быть осуществлено только из локальной подсети, в связи с чем ошибка получила рейтинг малоопасной. Уязвимость присутствует в ядрах Linux 2.4.х и 2.6.х, патча для дыры пока не существует.
Источник: Компьюлента
30.09.04 Макровирус Shore поражает документы WordКомпания Symantec обнаружила новую вредоносную программу под названием Shore. Этот малоопасный макровирус внедряется в шаблон Normal.dot приложения Microsoft Word и впоследствии поражает все сохраняемые документы. После активации вирус на непродолжительное время меняет заголовок текстового редактора на Agriculture National Development University, после чего приводит окно к стандартному виду. Кроме того, вредоносная программа защищает доступ к редактору Visual Basic при помощи пароля. Для снятия ограничений в диалоговом окне необходимо ввести последовательность цифр 7882195. Широкого распространения Shore пока не получил.
Источник: Компьюлента
29.09.04 Появился первый вирус, использующий JPEG-дыру в продуктах MicrosoftПровайдер EasyNews зафиксировал появление в интернете первой вредоносной программы, использующей дыру в модуле обработки графических файлов формата JPEG, входящем в состав различных продуктов Microsoft.
О наличии данной уязвимости софтверный гигант сообщил в середине сентября. Проблема затрагивает чрезвычайно широкий спектр программных пакетов, включая операционные системы Windows, офисные приложения и пр. Более того, по заявлениям известного хакера Тома Листона, опубликовавшего открытое письмо на сайте Internet Storm Center (ISC), уязвимая библиотека входит в состав и многих других продуктов, созданных сторонними компаниями и независимыми разработчиками.
Первый эксплойт для JPEG-дыры был обнаружен на прошлой неделе. Правда, вредоносный код носил чисто демонстрационный характер и мог спровоцировать лишь зависание компьютера в результате ошибки переполнения буфера. Позднее стало известно о появлении еще одного, намного более опасного эксплойта, способного запускать командную строку Windows. Тогда же эксперты по вопросам сетевой безопасности сделали предположение, что эра JPEG-вирусов уже не за горами. Как теперь выяснилось, опасения специалистов были не напрасными.
По информации EasyNews, обнаруженный вредоносный код представляет собой JPEG-файл размером около 10 кб, распространяемый в USENET-конференциях. При попытке просмотра этого файла любым из уязвимых приложений возникает ошибка переполнения буфера, после чего вирус соединяется с неким FTP-сервером и загружает с него утилиту удаленного управления RAdmin. Таким образом, злоумышленники теоретически могут получить несанкционированный доступ к пораженной машине. Вполне вероятно, вредоносная программа выполняет и какие-то другие действия, однако это станет известно только после детального анализа кода вируса.
Источник: Компьюлента
22.09.04 Червь Sndog прячется в ZIP-архивахКомпания Symantec обнаружила в интернете новую вредоносную программу, получившую название Sndog. После проникновения на компьютер этот червь создает свои многочисленные копии во временной директории Windows и регистрируется в ключе автозапуска системного реестра. Далее вирус пытается отыскать на жестком диске архивные файлы в формате ZIP и внедрить в них вредоносный код. Кроме того, червь Sndog способен распространяться посредством электронной почты, через пиринговые сети EDonkey, Kazaa, Morpheus, iMesh, BearShare, Grokster, Edonkey2000, а также на флоппи-дискетах под видом ЕХЕ-файлов с различными именами. Наконец, вредоносная программа меняет стартовую страницу браузера Internet Explorer. Большой угрозы для пользователей Сети Sndog не представляет.
Источник: Компьюлента
22.09.04 Троян Autex "захламляет" винчестер зараженного компьютераКомпания Sophos предупреждает о появлении новой вредоносной программы Autex. Как сообщается, троян Autex способен заражать компьютеры, работающие под управлением операционных систем Microsoft Windows. После активации Autex создает на жестком диске инфицированной машины свои многочисленные копии, а также "захламляет" винчестер файлами в формате HTML с произвольными именами. Кроме того, вредоносная программа прописывает себя в ключе автозапуска реестра и изменяет ряд настроек браузера Internet Explorer. Каких-либо деструктивных функций в коде Autex специалисты Sophos пока не обнаружили.
Источник: Компьюлента

