微软和思科的多个补丁

*来自微软、思科、Trustix等公司的补丁*“风暴木马”引发了蠕虫战争*驱动式网络攻击可能会攻击家庭路由器和其他有趣的读物

编者按:Bruce Schneier昨天在泥泞的纽约举行的linux世界开放解决方案峰会上做了一个有趣的演讲。点击这里查看

今天的bug补丁和安全警报:

攻击者抓住了Word中的新的零日

微软的Word和Office程序再次成为攻击目标,该公司警告说,黑客可能已经利用了这些应用程序中发现的一个新漏洞。IDG新闻社,02/15/07。

微软修复了安全产品的严重缺陷

微软周二发布了2月份的一系列安全更新,包括对Office和该公司安全产品使用的扫描引擎漏洞的关键修复。这个安全软件漏洞特别值得关注,因为从理论上讲,它很容易被攻击者利用,在受害者的电脑上运行未经授权的软件。IDG新闻社,02/13/07。

us - cert咨询

微软报告:

HTML帮助ActiveX控制漏洞允许远程代码执行

微软数据访问组件中的漏洞可能允许远程执行代码

微软恶意软件保护引擎的漏洞允许远程执行代码

Microsoft Word中的漏洞可能允许远程执行代码

Microsoft Office中的漏洞可能允许远程执行代码

Internet Explorer的累积安全更新

逐步交互训练的漏洞可能允许远程执行代码

Windows Shell的漏洞可能允许特权的提升

Windows图像获取服务存在漏洞,可能导致权限提升

Windows图像获取服务存在漏洞,可能导致权限提升

微软MFC的漏洞可能允许远程执行代码

漏洞在微软RichEdit可以允许远程代码执行

**********

思科发布了三条安全建议

多个IOS IPS漏洞

IOS软件中的一些缺陷可能会让数据包逃避检查,并在针对受影响设备的拒绝服务攻击中被利用。

思科PIX和ASA设备中的多个漏洞

在Cisco PIX和ASA产品中发现了更多的数据包检查问题以及特权升级漏洞。有一个免费的更新。

防火墙服务模块中存在多个漏洞

根据思科的建议,“思科防火墙服务模块(FWSM)存在多个漏洞。这些漏洞发生在特定超文本传输协议(HTTP)、安全HTTP (HTTPS)、会话发起协议(SIP)和简单网络管理协议的处理过程中

(SNMP)流量。如果为调试目的启用了详细日志记录,那么FWSM在处理发送给自己的数据包时就存在漏洞。所有这些漏洞都可能导致设备重新加载。”

**********

新的'多'补丁从Trustix

来自Trustix的最新更新修复了fetchmail、gd、php、postgresql和samba的缺陷。最严重的缺陷可能在拒绝服务攻击或执行任意代码中被利用。

**********

来自Gentoo的五个新更新:

缓冲区溢出,代码执行

Snort(拒绝服务)

ProFTPD(特权升级)

Samba(多个缺陷)

X。服务器(多个缺陷)

**********

今日病毒/恶意软件新闻:

情人节蠕虫四处游荡

据F-Secure称,一种垃圾邮件正在四处传播,“伪装成情人节的电子贺卡通知”。当你点击电子邮件中的链接时,它会将你重定向到一个要求你安装假的Macromedia Flash Player (Adobe Flash Player)的页面。这个假播放器实际上是一个木马,它会下载并安装BZub变种到系统中。”

“特洛伊风暴”引发蠕虫大战

研究人员今天表示,今年1月让垃圾邮件数量激增的特洛伊木马又来了,现在正通过即时通讯传播,并对竞争对手的恶意软件发起攻击。计算机世界,02/12/07。

**********

来自趣味阅读系:

驱动式网络攻击可能会攻击家庭路由器

如果你还没有修改家用路由器的默认密码,现在就修改吧。这是赛门铁克(Symantec)和印第安纳大学(Indiana University)的研究人员在公布了攻击者如何利用恶意JavaScript代码接管你家路由器的测试结果后的说法。IDG新闻社,02/14/07。

美国政府准备进行大规模网络安全测试

美国国土安全部(DHS)计划在2008年初进行一次大规模的测试,测试美国对网络攻击的反应。IDG新闻社,02/12/07。

联邦调查局:我把那些笔记本电脑和武器放在哪里了?

FBI丢失的笔记本电脑和武器比过去少了,但是这个刑事司法组织仍然需要更好的控制来保护其资产,包括潜在的敏感数据。足球竞猜app软件网络世界,02/13/07。

加入网络世界社区足球竞猜app软件脸谱网LinkedIn对最重要的话题发表评论。

版权©2007足球竞彩网下载

工资调查:结果在