Опасная дыра в игре Halo: Combat Evolved
26 ноября 2004 года, 07:48
Текст: Владимир Головинов
В игре Halo: Combat Evolved, созданной компанией Bungie Studios и портированной на платформу РС фирмой Gearbox Software в 2003 году, найдена достаточно опасная уязвимость. Как сообщается, дыра может использоваться злоумышленником с целью аварийного завершения работы клиентского приложения. Проблема связана с неправильной обработкой сформированных особым образом ответов сервера, при получении которых в игре возникает ошибка. Брешь присутствует в Halo: Combat Evolved версии 1.05 и более ранних модификациях программы. Устранить опасность можно путем обновления игры до варианта с индексом 1.06. Дополнительную информацию о проблеме можно найти в этом бюллетене безопасности.
Червь Inzae уничтожает пользовательские данные
25 ноября 2004 года, 13:01
[прямая ссылка]
Текст: Владимир Головинов
Компания Symantec сообщает об обнаружении нового червя Inzae. Эта вредоносная программа распространяется по электронной почте в виде вложений, используя в процессе организации массовых рассылок встроенный SMTP-сервер. После активации вирус выводит на дисплей сообщение с текстом "Pulse aceptar para seguir..", записывает несколько своих копий в системную директорию Windows и вносит изменения в реестр ОС с целью обеспечения собственного автозапуска. Далее червь удаляет с жесткого диска все файлы с определенными расширениями, в том числе JPG, MP3, WAV, HTM, RAR, MDB и др. Впрочем, на сегодняшний день вредоносная программа Inzae широкого распространения не получила.
Опасная дыра в антивирусах F-Secure
25 ноября 2004 года, 12:17
[прямая ссылка]
Текст: Владимир Головинов
В программных продуктах F-Secure, в том числе антивирусных пакетах различных версий, обнаружена опасная дыра. Проблема связана с неправильным определением размера сжатых файлов. Для реализации нападения злоумышленнику достаточно отправить жертве сформированный особым образом ZIP-архив, который не будет просканирован уязвимым приложением на предмет наличия вредоносного кода. Брешь присутствует в следующих продуктах F-Secure: Internet Security 2004/2005, Anti-Virus 2004/2005, Internet Gatekeeper 6.41, Anti-Virus for MS Exchange 6.01/6.31, Anti-Virus Linux Server Security 5.00 и некоторых других. Дополнительную информацию о дыре и патчи можно найти на этой странице.
Червь Aler использует дыру в Windows
25 ноября 2004 года, 10:56
[прямая ссылка]
Текст: Владимир Головинов
Компания "Лаборатория Касперского" предупреждает о появлении нового сетевого червя, получившего название Aler. Эта вредоносная программа изначально была распространена при помощи спамерской рассылки в виде прикрепленных к электронным письмам графических файлов в формате EMF (Enhanced Metafile). Заражение компьютера происходит через дыру в компоненте Graphics Rendering Engine операционных систем Microsoft Windows при попытке просмотра полученного изображения владельцем машины. Червь при этом создает на винчестере ПК несколько своих копий, регистрируется в реестре и открывает "черный ход" в систему. Далее вредоносная программа осуществляет сканирование произвольных IP-адресов в поисках плохо защищенных сетевых ресурсов. Более подробное описание Aler ищите в вирусной энциклопедии Касперского.
В программе Prevx Home найдена дыра
25 ноября 2004 года, 09:16
[прямая ссылка]
Текст: Владимир Головинов
В программе Prevx Home, предназначенной для защиты компьютеров от несанкционированных вторжений и вирусных атак, найдена уязвимость. Как сообщается в бюллетене Security.org, эксплуатируя уязвимость, локальный атакующий может деактивировать ряд механизмов безопасности приложения, в частности, систему предотвращения ошибок переполнения буфера и систему, ограничивающую доступ к реестру извне. Для реализации нападения достаточно внести особые изменения в сервисную таблицу SDT (Service Descriptor Table). Брешь присутствует в программе Prevx Home версий 1.х, устранить опасность можно путем инсталляции соответствующего обновления.
Найден новый троян Jupdate
24 ноября 2004 года, 13:34
[прямая ссылка]
Текст: Владимир Головинов
Сотрудники компании Symantec зафиксировали появление в интернете новой вредоносной программы, поражающей компьютеры под управлением операционных систем Microsoft Windows. После активации троян Jupdate записывает на жесткий диск две свои копии с произвольными именами, состоящими из строчных символов, и регистрируется в ключе автоматического запуска реестра. Далее Jupdate пытается завершить работу ряда процессов, связанных со службами безопасности, и открывает "черный вход" в систему, ожидая дальнейших команд от автора. На сегодняшний день вредоносная программа Jupdate широкого распространения не получила.
Критическая дыра в медиаплеере Winamp
24 ноября 2004 года, 11:24
[прямая ссылка]
Текст: Владимир Головинов
В распространенном программном плеере Winamp найдена очередная дыра. Как сообщается, уязвимость обеспечивает возможность несанкционированного выполнения произвольных операций на удаленном компьютере. Для реализации нападения необходимо вынудить жертву посетить вредоносный веб-сайт, содержащий сформированный особым образом плей-лист в формате m3u. Обработка такого плей-листа спровоцирует ошибку переполнения буфера в модуле "IN_CDDA.dll" медиаплеера и последующий запуск вредоносного кода. Брешь, охарактеризованная датской компанией Secunia как критически опасная, присутствует в Winamp версий 5.х. Устранить проблему можно путем инсталляции модификации программы с индексом 5.0.6.
Архив новостей:
Обсудить эту новость на форуме
Другие новости на эту тему можно найти в разделах
Новости безопасности
Последние новости:
Речь главы Apple Стива Джобса на Macworld Expo... В Китае собираются производить бензин из угля... ФБР может отказаться от своей антитеррористической ком... Дальше »
Найти другие новости по теме "Halo: Combat Evolved"