Russian Boston Home
Русские концерты на Американской сцене
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Дыра в открытой системе обнаружения атак Snort
12:05PM Thursday, Mar 6, 2003
Компьюлента. 6 марта 2003 года, 12:05

Компания Internet Security Systems (ISS), на днях сообщившая об обнаружении опаснейшей дыры в почтовом сервере Sendmail, нашла уязвимость в системе идентификации вторжений (IDS) Snort. Эта система поставляется с открытым исходным кодом и используется в качестве основы многих коммерческих продуктов класса IDS. Уязвимость содержится во всех версиях Snort, начиная с 1.8 и старше.

Уязвимость связана с работой подсистемы Snort, призванной обнаруживать атаки с использованием фрагментированных запросов RPC (удаленный вызов процедуры). При обработке таких запросов Snort использует предварительный обработчик (preprocessor), в котором имеется буфер. Однако функция, сравнивающая размер фрагментов RPC-запросов со свободным объемом буфера, работает неправильно. Поэтому, если хакер направит специальным образом сформированный RPC-запрос, последний может вызвать переполнение буфера. В результате, злоумышленник захватит управление компьютером с тем уровнем привилегий, с которым работает Snort.

В ISS отмечают, что для проведения атаки не обязательно знать точный адрес, по которому находится Snort, и необязательно устанавливать TCP-соединение со службой RPC portmapper. Хакер может направить атаку в любой сегмент сети, который прослушивает Snort. Учитывая то, что системы обнаружения вторжений устанавливаются чаще всего в критически важных сетях, ущерб от атаки по описанному сценарию может быть очень велик. Подобная атака никак не отражается в логах сервера, а для ее ликвидации необходимо установить заплатку. Более подробную информацию о дыре и ссылки на патчи можно найти в рекомендациях ISS.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Toshiba готовит метаноловые топливные элементы
  • Создателя DeCSS будут судить опять
  • Робот идет в школу вместо ученика
  • Microsoft предлагает вдвое снизить цену Office
  • Новая версия серверной Windows выйдет через десять дней
  • Microsoft присоединилась к Альянсу DVD+RW
  • Intel снижает цены на Pentium 4 и Xeon
  • Японцы разработали систему передачи данных, работающую от человеческого тела
  • Мобильник будущего
  • Microsoft приобрела технологию VirtualPC
  • Intel готовится хоронить BIOS

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Питер Молине призывает государство спонсировать игровую индустрию

Высокопроизводительный ноутбук Dell Inspiron 8500

Rambus обвиняется в уничтожении важной документации

Samsung и LG.Philips LCD увеличивают объемы производства ЖК-матриц

Toshiba готовит метаноловые топливные элементы

США помогут развивающимся странам бороться с цифровым неравенством


Ремонтом бракованных ЭЛТ-мониторов IBM займется компания Lite-On Technology

Телефон SonyEricsson с вращающейся камерой

Журналу PC World исполняется 20 лет

Недорогие серверы IBM серии E xSeries 205

Американец расстрелял свой ноутбук за то, что тот часто зависал

IBM названа безоговорочным лидером в области веб-сервисов

ATI представила графические процессоры Radeon 9200, 9600 и 9800

GPRS-смартфон от Everlink Wireless на платформе Microsoft

Кратко: "Ай-Теко" сдала экзамен Cisco; Redlab дали "Золотого партнера"; пользователи Яндекс.Деньги получат "Антивирус Ка

Прямоугольные батарейки Duracell Prismatic для гаджетов

Финляндия признана самой технологически развитой страной

Европейцы отправят к Луне аппарат с ионным двигателем

IBM отзывает 56000 дефектных мониторов

Три новых мобильных телефона Sony Ericsson

Поисковик AllTheWeb подражает Google



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2024 RussianAMERICA Holding
All Rights Reserved • Contact