Hibás Windows frissítések #EasyTuesday Ep.04
A vállalat négy kötegfigyelőt adott ki kedden, mindegyik "fontos". A Microsoft termékeinek összesen kilenc hibája van.
Bár a Microsoft nem értékelte a javítások kritikus fontosságát, a vállalati rendszergazdák továbbra is elfoglaltatják ezt a héten, mondta Andrew Storms, a biztonsági műveletek igazgatója a nCircle biztonsági szállítóval. "Az informatikai adminisztrátorok nemcsak az ügyfelek számára rendszeres frissítéseket kapnak, hanem a szervezet legfontosabb vállalati szolgáltatásainak - e-mailek és adatbázisok esetén is - meg kell keresniük a helyüket..
[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]
A biztonsági szakértők szerint a DNS (Domain Name System) hiba különösen aggasztó. Ez azért van, mert a hiba a DNS-protokollban megjelenő tervezési hibának tulajdonítható, amely az összes DNS-kiszolgálót érinti az interneten.Bizonyos lekérdezések elküldése a DNS-kiszolgálókhoz a támadó ezután átirányíthatja az áldozatokat egy törvényes webhelyről - mondjuk, Bofa.com - egy rosszindulatú weboldalra, anélkül, hogy az áldozat felismeri. Ez a fajta támadás, az úgynevezett DNS gyorsítótár mérgezés, nem érinti csak a weben. Használható az összes internetes forgalom átirányítására a hacker szervereire.
A hibát kihasználhatjuk "akár egy adathalász támadás nélkül is küldhetünk e-mailt" - mondta Wolfgang Kandek, a Qualys műszaki vezetője.
Más DNS a szoftver-szolgáltatók, köztük az Internet Szoftverkonzorcium, a Cisco és a Sun Microsystems szintén javítják ezt a biztonsági rést.
Bár ez a hiba néhány otthoni forgalomirányítót és kliens DNS-szoftvert érint, ezért leginkább a vállalati felhasználók és internetszolgáltatók (Internetszolgáltatók) akik futtatják a PC-k által használt DNS-kiszolgálókat, hogy megkeressék az internetet, mondta Dan Kaminsky, az IOActive biztonsági kutató, aki felfedezte a problémát. "Az otthoni felhasználóknak nem szabad pánikolniuk" - mondta kedden a konferenciahívás során.
Az egyik olyan hiba, amelyet a Microsoft kedden kijavított, korábban nyilvánosságra került. Ez a hiba, amely a Windows Explorer által használt Vista és Windows Server 2008 verziójában rejlik, a bűnözők számára lehetővé teheti a jogosulatlan szoftverek Windows PC-n való futtatását. Ahhoz, hogy ez megtörténhessen, a támadónak először meg kell győznie a felhasználót a speciálisan kialakított mentett keresési fájl megnyitásáról és mentéséről a Windows Intéző segítségével.
Az internetes e-maileket olvasó üzleteknek kiemelt prioritást kell adniuk az Exchange-javításnak - mondta Qualys 'Kandek. Ez azért van, mert kihasználható a Microsoft Exchange Server Outlook Web Access (OWA) felhasználóinak támadása egy cross-scripting támadással. Ha rosszindulatúan kódolt e-maileket küld az OWA felhasználóknak, a támadók elméletileg ellophatják az e-mail hitelesítő adatait és rosszindulatú szoftvereket telepíthetnek az áldozatok rendszerére.
Végül az SQL Server javítás négy hibát javít, amelyek hatással vannak az SQL támogatott verzióira Server.
Az üzleti folyamatok hibái biztonsági kockázatokkal szembesültek
A webhelyek alapját képező üzleti folyamatok hibái komoly biztonsági kockázatokat jelenthetnek, egy webes biztonsági cég CTO-ja ...
PC Tools Internet Security (60 dollár, legfeljebb három számítógép esetén egy év a 21/05/09) kínál határozottan vegyes zacskó védelmet. (Mi áttekintettük a mi féléves biztonsági csomagok áttekintése és a biztonsági lakosztályok diagramját.) A Symantec 2008-ban szerezte meg a biztonsági értékesítőket, hogy növelje világpiaci részesedését az új és feltörekvő regionális piacok fogyasztóival. A Symantec részeként a PC Tools továbbra is különálló fejlesztési műveletet tart fenn a Symantec fogyasztói
A PC Tools saját vírusvédelmét használja, és első pillantásra az AV-Test.org kiterjedt malware-detektálási tesztjeinek köszönhetően mind az on-demand, mind az on-access 2735 fájl, makró vírus és szkript észlelése, mindegyikben közel 100 százalékot. Azonban a PC Tools az egyetlen olyan biztonsági csomag, amely a Conficker féreg legalább két variációját kihagyja mind az on-demand, mind az on-access tesztelés során. A trójai, a férgek, a jelszó-lopítók és más nasties állatkertek ellen a PCTools átl
Májusban több ezer webhelyet találtak fel, egy iframe-et szolgáltat, ami a tartalom egyik weboldalról a másikra való átvitelének egyik módja. Az iframe a "gumblar.cn" domainhez vezetett. A Gumblar ezután megpróbálja kihasználni a felhasználó számítógépét szoftveres biztonsági réseken keresztül az Adobe Systems termékekben, például a Flash vagy a Reader szoftverben, majd továbbítja a rosszindulatú kódot.
A Gumblar is megváltoztatta a taktikáját. Ahelyett, hogy a rosszindulatú terhelés kiszolgálása egy távoli kiszolgálón lenne, a hackerek a kódot a veszélyeztetett webhelyek felé terjesztik, az IBM és a ScanSafe gyártói azt mondják. Úgy tűnik, hogy a Gumblar frissítésre került az Adobe Reader és Acrobat programjának egyik legfrissebb biztonsági résében, az IBM Internet Security Systems Frequency X blogjának megfelelően.