ЭнергетикаМеталлургияХимия и нефтехимияГорнодобывающая отрасль, угольНефть и газАПК и пищевая промышленностьМашиностроение, производство оборудованияТранспортАвиация, аэрокосмическая индустрияАвто/МотоАудио, видео, бытовая техникаТелекоммуникации, мобильная связьЛегкая промышленностьМебель, лес, деревообработкаСтроительство, стройматериалы, ремонтДругие отрасли
|
|
Для установки вредоносного кода хакеры использовали пока еще не закрытую брешь в Internet Explorer
ДиалогНаука
|
|
05-12-2005 |
"ДиалогНаука", официальный партнер компании Sophos в России, сообщает, что, эксперты SophosLabs™ (http://www.antivir.ru/main.
✐ место для Вашей рекламы
phtml?/about/vendors/sophoslabs), глобальной сети центров анализа вирусов, шпионских программ и спама, входящих в Sophos, советуют пользователям интернета проявлять осторожность, потому что обнаружен вредоносный код, который хакеры размещают на некоторые веб-сайты с целью эксплуатации еще не закрытой уязвимости в ПО от Microsoft.
Брешь системы защиты, которую Microsoft пока не закрыл, позволяет хакерам запускать вредоносный код (троянцев, вирусы или черви) на пользовательских компьютерах, когда они посещают веб-сайты, содержащие код этого эксплоита.
Рассматриваемая уязвимость касается программы Microsoft Internet Explorer, работающей в среде Microsoft Windows 98, Windows 98 Second Edition, Windows Millennium Edition, Windows 2000 Service Pack 4, Windows XP Service Pack 1, и Windows XP Service Pack 2.
Эксперты Sophos проанализировали вредоносный код, который хакеры размещают на веб-сайтах для использования уязвимости, в том числе, и код троянской программы Troj/Clunky-B (http://www.sophos.com/virusinfo/analyses/trojclunkyb.html) (защита от которого с 30 ноября 2005 уже присутствует в продуктах Sophos).
«Microsoft будет взбешен тем, что надежность его систем защиты поставлена под сомнение в условиях, когда они не успели выпустить заплатку, - сказал Грэм Клули, старший технологический консультант Sophos. – Так как очередную, по расписанию, порцию заплаток Microsoft планирует выпустить только 13 декабря, интересно будет увидеть, примут ли они решение нарушить график и выпустить заплатку против этой бреши раньше, учитывая все увеличивающееся число веб-сайтов, эксплуатирующих проблему».
«Каждый, кто пользуется интернетом, должен проявлять осторожность при посещении веб-сайтов и при использовании ссылок в электронных письмах, а также должен убедиться, что на компьютере используются самые современные системы защиты, - продолжил Клули. - Мы не удивимся, если окажется, что еще какой-той новый образец вредоносного кода будет выпущен, эксплуатирующий данную уязвимость ПО Microsoft».
Прочитайте информационный бюллетень компании Microsoft по безопасности
(http://www.microsoft.com/technet/security/advisory/911302.mspx)
Пока еще нет заплатки от Microsoft, пользователи компьютеров могут изменить конфигурацию браузера Internet Explorer так, чтобы отключить (или запрашивать разрешение на) запуск активных сценариев.
Sophos советует каждому ИТ менеджеру, ответственному за безопасность, подписаться на списки рассылки, информирующие о найденных уязвимостях, например, на такой лист рассылки от Microsoft www.microsoft.com/technet/security/bulletin/notify.mspx.
Sophos продолжает советовать компаниям защищать свои рабочие станции и серверы при помощи автоматически обновляемого антивирусного ПО (http://www.antivir.ru/main.phtml?/products/products_org/workstation/smallbussuite), а также соответствующего межсетевого экрана.
Информация представлена компанией "ДиалогНаука", официальным партнером Sophos в России.
Информация о компании Sophos
Компания Sophos является лидером на мировом рынке поставщиков интегрированных решений по борьбе с угрозами безопасности и разрабатывает защиту от вирусов, шпионских программ, спама и нарушений политик безопасности, предназначенную для предприятий, образовательных и правительственных учреждений. Надежные и удобные продукты Sophos предоставляют средства защиты более чем 35 миллионам пользователей более чем в 150 странах мира. Двадцатилетний опыт работы на рынке и наличие у компании глобальной сети центров анализа угроз, дают ей возможность быстро реагировать на возникающие угрозы безопасности, какими бы серьезными они ни были, и добиваться наиболее полного удовлетворения запросов своих потребителей.
Источник: www.sophos.com
Опубликовано: 5 декабря 2005 г.
Ключевые слова: нет
Извините, комментариев пока нет
|