Главная страница - Исследования в области безопасности

Новый червь: виноват Windows DNS



Критическая уязвимость нулевого дня в DNS-сервисе Windows активно эксплуатируется хакерами, утверждают специалисты компании ИТ-безопасности Sophos. Им удалось обнаружить червя, который проникает в систему, используя эту ошибку, сообщил NewsFactor.

Nirbot, он же Rinbot, он же W32/Delbot-AI, проникает на компьютеры с уязвимыми версиями Windows, отправляя на них специально сформированный пакет RPC. Попадая в систему, червь открывает в ней «чёрный ход», ворует информацию и ищет новые жертвы. Червь также настроен на эксплуатацию прошлогодней уязвимости в линейке антивирусных продуктов Symantec.

Пока разработчики приложений ИТ-безопасности предлагают свои патчи, в Microsoft работают над собственным кодом, устраняющим уязвимость. Он выйдет не раньше 8 мая, в составе традиционного ежемесячного обновления — во второй вторник месяца. «Мы работаем над ним 24 часа в сутки и надеемся сделать обновление не позднее 8 мая 2007 года», — написал представитель центра Microsoft по реагированию на угрозы безопасности, Microsoft Security Response Center, Крис Бадд (Chris Budd) в своём блоге.

http://www.cnews.ru




Похожие по содержанию материалы раздела: В Excel обнаружены новые узявимости Биометрические технологии становятся важнейшим компонентом систем контроля доступа и видеонаблюдения В Комсомольске-на-Амуре ликвидирован пожар на заводе "Амур-металл" Microsoft готовит очередную серию патчей Доходы от прослушивания сотовых телефонов в России - 1 миллиард долларов Американские хирурги решили обновить биометрическую систему контроля доступа в своих медицинских центрах В Севастополе пойман вирусописатель Определены важнейшие проблемы безопасности для предприятий СМБ "'Удмуртский хладокомбинат" снова горел Центр Хруничева разрабатывает космический корабль на свои средства BioLink Technologies стала членом Ассоциации ЮНИСКАН/EAN РОССИЯ Великобритания расправится с восторженными лжепокупателями Skype тайно собирает информацию о пользовательской машине Банки переложат ответственность за фишинг на клиентов? Технологии биометрии и RFID интегрированы в мобильном средстве идентификации ЕС планирует изменить законы о защите прав потребителей Решение для полноценной антивирусной защиты мобильных устройств поступило в продажу В Solaris выявлена критическая брешь Поносову предложили заплатить штраф

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация