今天的bug补丁和安全警报:
微软补丁Windows媒体服务漏洞
一个缺陷在ISAPI接口用于记录IP多播流量从一台机器运行Windows媒体服务可以被恶意用户利用拒绝服务攻击或可能受影响的机器上运行任意代码。攻击者会使用一个特殊的HTTP请求利用缺陷。更多信息,去:
http://www.microsoft.com/technet/security/bulletin/ms03 - 022. - asp
微软Windows媒体播放器缺陷修补
一个缺陷在一个ActiveX控件用于在Web页面中嵌入Windows媒体播放器可以利用恶意网页作者受影响的机器上查看特定信息。解决问题是可用的。更多信息,去:
http://www.microsoft.com/technet/security/bulletin/ms03 - 021. - asp
* * * * * * * * * *
Red Hat更新ypserv
方式的缺陷ypserv的网络信息服务(NIS)服务器处理忽视反应可以利用拒绝服务攻击受影响的机器。更多信息,去:
https://rhn.redhat.com/errata/rhsa - 2003 - 173. - html
Red Hat发布补丁更新XFree86包
Red Hat Linux 8.0的新XFree86包包含许多漏洞和安全补丁。更多信息,去:
https://rhn.redhat.com/errata/rhsa - 2003 - 067. - html
可以从Red Hat bash更新包
许多虫子已经固定在GNU Bourne-Again为Red Hat Linux Shell (bash)包。缺陷主要影响方案的可用性。更多信息,去:
https://rhn.redhat.com/errata/rhba - 2003 - 140. - html
* * * * * * * * * *
今天的综述病毒警报:
W32 / Nofer-B -通过电子邮件传播的病毒。它提取目标地址被感染的机器上从各种各样的来源。没有词伤害由病毒引起的。(Sophos)
W32 / Redist-C——这种病毒传播通过电子邮件(使用许多不同的信息特征)和点对点网络。病毒删除所有文件扩展从“议员”和“WM”。它也记录击键和邮件到hotmail地址以及关闭一系列安全应用程序。(Sophos)
W32 / Magold-D -病毒传播通过一切可能的手段:电子邮件、点对点、网络股票和IRC频道。这电子邮件信息受感染的机器回作者,杀死各种安全应用,覆盖某些文件并显示随机的在屏幕上的消息。(Sophos)
W32 / Nofer-C -另一个电子邮件病毒提取地址受感染的机器上从多个来源。并没有传出任何永久性的伤害由病毒引起的。(Sophos)
Troj / Hacline-B -一个特洛伊木马,试图给外部用户访问受感染的机器通过潜在的密码存储在一个名为“IPCPASS.TXT”的文件。(Sophos)
Troj / PcGhost-A -这个密码盗取木马也记录击键并将收集到的信息发送给一个预配置的电子邮件地址。(Sophos)
WM97 / Relax-C——这种病毒显示一条消息在某些天的4月,8月和12月。自称是删除c:驱动器的病毒,但是这种做法不确认。(Sophos)
JS / Fortnight-E——一种结合了Java applet的病毒和JavaScript感染恶意的HTML页面。病毒可以破坏浏览某些网站。(Sophos)
WM97 / Simuleek-B -一个词WordSeek宏创建的文件的病毒”。根据“在Windows文件夹。并没有传出任何永久性的伤害由病毒引起的。(Sophos)
W32 / Sage-A -这个词宏观病毒传播通过电子邮件与附件名为“更新”称为“ICQ2003a.exe”。病毒在受感染的机器上打开一个端口的数量可以被恶意用户利用。(Sophos)
W32 / Sobig-E -电子邮件蠕虫,附件称为“your_details.zip”。并没有传出任何损失由病毒引起的。(Sophos)
W32 / Yaha-T -另一个通过电子邮件传播的蠕虫,网络共享和其他驱动器连接到受感染的机器。Yaha-T终止某些应用程序,删除注册表项,可用于拒绝服务攻击Paksitani网站。病毒也可能减少击键记录器。(Sophos)
* * * * * * * * * *
从有趣的阅读部门:
赛门铁克因缺陷,缺陷
它的形成是一个糟糕的一周后赛门铁克杀毒软件公司研究人员对安全漏洞提出警报和错误代码在两个公司的产品。IDG新闻服务,06/25/03。
http://www.nwfusion.com/news/2003/0625symtecflaw.html
CA, SteelCloud伙伴安全设备
计算机协会合作的国际和SteelCloud将CA的eTrust家庭安全技术的形式机架式设备,“硬”减少易受攻击。IDG新闻服务,06/24/03。
http://www.nwfusion.com/news/2003/0624casteel.html
赛门铁克更新关注入侵保护
安全公司赛门铁克周一发布的更新版本的软件产品的幌子下一个新的安全框架调用赛门铁克入侵保护。IDG新闻服务,06/23/03。
http://www.nwfusion.com/news/2003/0623symanupdat.html
供应商承诺改进安全设备
四个主要安全供应商承认他们的产品缺乏一个统一的管理方法,但承诺将在未来几个月改善这种情况。有个足球雷竞技app网络世界,06/23/03。
http://www.nwfusion.com/news/2003/0623security.html
安全设备添加P-to-P控制
TippingPoint技术已经宣布一个入侵预防设备,该公司表示可以阻止六个点对点应用,包括BearShare,努特拉,iMesh, Kazaa, Limewire WinMX。有个足球雷竞技app网络世界,06/23/03。