Новости - 1
Деструктивный вирус Babybear
Компания Symantec предупреждает о появлении нового
деструктивного вируса W32.Babybear@mm. Он написан на языке Visual Basic
и приходит в письме с темами MSN update (обновление MSN) или requested
files (запрошенные файлы). После запуска вложенного файла вирус создает
множество своих копий под разными именами, обеспечивает свой автозапуск
и размещает в корне диска С более двухсот пустых папок. Если диск имеет
файловую систему FAT16, то создание большого числа папок может привести
к краху системы. Кроме того, вирус пытается удалить с компьютера файлы
программы Norton AntiVirus, чтобы вывести из строя защиту от вирусов, и
рассылает свои копии по всем записям в адресной книге. Наконец,
W32.Babybear@mm выводит на экран два сообщения: одно является фальшивым
сообщением об ошибке, а во втором говорится, что вирус был написан
авторами знаменитого червя Bugbear.
Дыра в серверной версии Windows NT 4.0
Корпорация Microsoft предупреждает об обнаружении новой
дыры в самой пожилой из поддерживающихся в настоящее время своих ОС -
Windows NT 4. Дыра описана в бюллетене безопасности
MS03-029 и имеется только в Windows NT 4.0 Server. Последующие
версии ОС семейства NT - Windows 2000, Windows XP и Windows Server 2003
- данной дыры не содержат.
Уязвимость связана с одной из функций файлового
менеджера Windows NT 4.0. Если в запросе к этой функции указать
определенное сочетание байтов, то функция сможет освободить не
принадлежащий ей участок памяти. В результате приложение, направившее
функции вредоносный запрос, может дать сбой и прекратить обслуживание
других запросов.
По умолчанию, уязвимость нельзя использовать удаленно.
Однако некоторые приложения, установленные на сервере, могут
предоставлять хакеру возможность удаленного использования дыры. В
Microsoft подчеркивают, что пакет Internet Information Server 4.0 в
конфигурации "по умолчанию" не использует уязвимую функцию. В целом,
Microsoft характеризует дыру как умеренно опасную. Ликвидирующий ее патч
уже выпущен. Устанавливается заплатка только на Windows NT 4.0 с шестым
сервис-паком.
Новый деструктивный вирус для DOS
Компания Symantec
сообщила о появлении нового вируса для DOS. Вирус получил индекс
Haver.1309 и, по мнению экспертов Symantec, несмотря на свою
DOS-принадлежность, может быть опасен и для пользователей Windows. После
запуска вирус начинает перехватывать прерывания 21h и 24h, заражая все
загружаемые и исполняемые файлы с расширением .exe. Кроме того, вирус
обладает и деструктивными свойствами: 6 апреля вирус пытается
перезаписать контрольную сумму CMOS. Тем не менее, из-за экзотичности
DOS и программ для нее в настоящее время, вирус охарактеризован Symantec
как малоопасный.
Источник:
http://www.compulenta.ru/
|