BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/review/archive/2004/13-02-04.html

Вирусы по АТВ; Утечка исходников Windows 2000 и NT4; MS vs ЛК; Уязвимость WINS; Кстати об ASN.1.

#161, 13.02.2004

Вирусы по АТВ
dl // 13.02.04 14:58
В минувшую среду в рамках АТВшного проекта Полит X случилась онлайновая передача "Компьютерные вирусы: детская болезнь или оружие массового поражения?"

Принимали участие Дмитрий Лозинский (ДиалогНаука), Олег Садов (Linux Inс), Тимур Токуров (Hard'N'Soft) и ваш покорный слуга. Видеозапись умеренно сумбурной беседы доступна в онлайне (два файла примерно по полсотни мегабайт каждый), на подходе и стенограмма.
Источник: Архив Полит X


Утечка исходников Windows 2000 и NT4
dl // 13.02.04 09:09
В четверг стало известно о том, что фрагменты исходного кода Windows 2000 и NT4 оказались в открытом доступе. Пока неизвестно, является ли это результатом взлома корпоративной сети, или внутренней утечки. С учетом того, что ранее MS открывала части кода как различным компаниям, так и правительственным организациям ряда стран, возможных источников для подобной утечки должно быть немало.
Источник: заявление MS


MS vs ЛК
dl // 12.02.04 14:50
Любопытная статья из Knowledge Base обнаружилась на днях. Рекомендация MS по поводу программ, испытывающих проблемы при просмотре сетевых ресурсов, выглядит следующим образом: "To resolve this behavior, either remove the Kaspersky antivirus program or contact the following Kaspersky Web site to verify if there is a updated program that can resolve this behavior".

Статье из KB уже три месяца, так что есть умеренный шанс, что проблема уже решена, хотя на сайте ЛК, увы, ничего кроме традиционных победных реляций не обнаружено.
Источник: Microsoft Knowledge Base Article - 294756


Уязвимость WINS
dl // 11.02.04 02:47
Более всего ей подвержен Windows Server 2003, в котором ошибка в проверке длины пакетов может привести к DoS-атаке при использовании специально подготовленных запросов. NT4 и 2000 подобные пакеты просто проигнорируют. С учетом этого, а также того, что служба WINS поддерживается только серверными ОС (и даже там не устанавливается по умолчанию), данная уязвимость гораздо менее противна, чем предыдущая.
Источник: MS Security Bulletin MS04-006


Кстати об ASN.1
dl // 11.02.04 02:15
Как правильно отмечают в комментариях к предыдущей новости, реализация ASN.1 была источником и ряда проблем в OpenSSL, причем случилось это довольно синхронно с обнаружением ошибки в NTшной реализации. Судя по описаниям уязвимостей, ошибки имели разную природу, так что о каких-то заимствованиях говорить рано, но подобное совпадение по крайней мере любопытно.
Источник: bugtraq_ru lj




обсудить  |  все отзывы (0)
[34611]




  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach