Russian Frisco - Русский Сан Франциско
Русские концерты на Американской сцене
. Russian America Top
Russian Frisco News. Новости на Русском Сан ФранцискоNews Russian Frisco - Events. События и Афиша на Русском Сан ФранцискоEvents Russian Frisco Yellow Pages. Жёлтые страницы Русского Сан ФранцискоYellow Pages Russian Frisco Classfieds. Объявления на Русском Сан ФранцискоClassifieds Russian Frisco Dating. Знакомства на Русском Сан ФранцискоDating Russian Frisco Forum. Дискуссионный клуб Русского Сан ФранцискоForum Russian Frisco Chat. Чат на Русском Сан ФранцискоChat
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Дыра в открытой системе обнаружения атак Snort
12:05PM Thursday, Mar 6, 2003
Компьюлента. 6 марта 2003 года, 12:05

Компания Internet Security Systems (ISS), на днях сообщившая об обнаружении опаснейшей дыры в почтовом сервере Sendmail, нашла уязвимость в системе идентификации вторжений (IDS) Snort. Эта система поставляется с открытым исходным кодом и используется в качестве основы многих коммерческих продуктов класса IDS. Уязвимость содержится во всех версиях Snort, начиная с 1.8 и старше.

Уязвимость связана с работой подсистемы Snort, призванной обнаруживать атаки с использованием фрагментированных запросов RPC (удаленный вызов процедуры). При обработке таких запросов Snort использует предварительный обработчик (preprocessor), в котором имеется буфер. Однако функция, сравнивающая размер фрагментов RPC-запросов со свободным объемом буфера, работает неправильно. Поэтому, если хакер направит специальным образом сформированный RPC-запрос, последний может вызвать переполнение буфера. В результате, злоумышленник захватит управление компьютером с тем уровнем привилегий, с которым работает Snort.

В ISS отмечают, что для проведения атаки не обязательно знать точный адрес, по которому находится Snort, и необязательно устанавливать TCP-соединение со службой RPC portmapper. Хакер может направить атаку в любой сегмент сети, который прослушивает Snort. Учитывая то, что системы обнаружения вторжений устанавливаются чаще всего в критически важных сетях, ущерб от атаки по описанному сценарию может быть очень велик. Подобная атака никак не отражается в логах сервера, а для ее ликвидации необходимо установить заплатку. Более подробную информацию о дыре и ссылки на патчи можно найти в рекомендациях ISS.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Toshiba готовит метаноловые топливные элементы
  • Создателя DeCSS будут судить опять
  • Робот идет в школу вместо ученика
  • Microsoft предлагает вдвое снизить цену Office
  • Новая версия серверной Windows выйдет через десять дней
  • Microsoft присоединилась к Альянсу DVD+RW
  • Intel снижает цены на Pentium 4 и Xeon
  • Японцы разработали систему передачи данных, работающую от человеческого тела
  • Мобильник будущего
  • Microsoft приобрела технологию VirtualPC
  • Intel готовится хоронить BIOS

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Питер Молине призывает государство спонсировать игровую индустрию

Высокопроизводительный ноутбук Dell Inspiron 8500

Rambus обвиняется в уничтожении важной документации

Samsung и LG.Philips LCD увеличивают объемы производства ЖК-матриц

Toshiba готовит метаноловые топливные элементы

США помогут развивающимся странам бороться с цифровым неравенством


Ремонтом бракованных ЭЛТ-мониторов IBM займется компания Lite-On Technology

Телефон SonyEricsson с вращающейся камерой

Журналу PC World исполняется 20 лет

Недорогие серверы IBM серии E xSeries 205

Американец расстрелял свой ноутбук за то, что тот часто зависал

IBM названа безоговорочным лидером в области веб-сервисов

ATI представила графические процессоры Radeon 9200, 9600 и 9800

GPRS-смартфон от Everlink Wireless на платформе Microsoft

Кратко: "Ай-Теко" сдала экзамен Cisco; Redlab дали "Золотого партнера"; пользователи Яндекс.Деньги получат "Антивирус Ка

Прямоугольные батарейки Duracell Prismatic для гаджетов

Финляндия признана самой технологически развитой страной

Европейцы отправят к Луне аппарат с ионным двигателем

IBM отзывает 56000 дефектных мониторов

Три новых мобильных телефона Sony Ericsson

Поисковик AllTheWeb подражает Google



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
 
Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2024 RussianAMERICA Holding
All Rights Reserved • Contact