Russian Boston Home
Русские концерты на Американской сцене
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Новая дыра в популярном почтовом сервере Sendmail
11:59AM Tuesday, Mar 4, 2003
Компьюлента. 4 марта 2003 года, 11:59

Компания Internet Security Systems распространила предупреждение о наличии опаснейшей дыры в почтовом сервере Sendmail. Это самая популярная почтовая программа в мире, установленная, по разным данным, на 50-75% всех серверов электронной почты. Дыра имеется в коммерческих вариантах Sendmail версий от 5.79 до 8.12.7, а также в версиях программы с открытым кодом. Это уже не первая дыра в данной программе. Об уязвимостях в Sendmail сообщалось еще в 2001 г., а осенью прошлого года в одном из дистрибутивов программы был обнаружен замаскированный троян.

Дыра связана с ошибкой переполнения буфера, возникающей при проверке Sendmail заголовков электронных писем. Для анализа адресных полей заголовка (to, cc, from) служит функция crackaddr(), использующая для обработки данных статический буфер. Функция содержит средства проверки правильности обработки информации, однако одно из этих средств включает ошибку, приводящую к переполнению буфера. Используя эту ошибку, хакер может захватить полный контроль над сервером на самом верхнем уровне доступа (root).

В Internet Security Systems продемонстрировали, насколько легко можно воспользоваться данной уязвимостью. Для этого хакеру достаточно разослать большое количество электронных писем с особым образом модифицированными заголовками, способными вызвать переполнение буфера Sendmail. От такой атаки не спасают такие средства как брандмауэры или фильтры пакетов, а хакеру даже не обязательно знать адрес почтового сервера: для нарушения работы систем обмена электронной почты ему достаточно разослать большое число писем, использующих дыру.

По причине опасности новой бреши, ISS и компания Sendmail рекомендуют всем пользователям уязвимых версий программы установить заплатки. Информацию о них можно найти на сайтах www.sendmail.org и www.sendmail.com. Компании также сообщают, что пока ни одного случая использования дыры хакерами зафиксировано не было. Это отнюдь не означает, что такое никогда не случится. Отличным примером вреда самоуспокоенности может служить парализовавшая интернет атака червя Slammer, использовавшего давно известную дыру в MS SQL Server.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Apple. Теперь корзина для мусора
  • Microsoft присоединилась к Альянсу DVD+RW
  • Intel снижает цены на Pentium 4 и Xeon
  • Японцы разработали систему передачи данных, работающую от человеческого тела
  • Мобильник будущего
  • Microsoft приобрела технологию VirtualPC
  • Intel готовится хоронить BIOS
  • На компьютерах появится новая кнопка ''panic''
  • Миниатюрный плейер-брелок от NextCom
  • Швейцарские ученые ''взломали'' протокол SSL
  • Субноутбук на базе Lindows за 799 долларов

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Определена "запасная" комета, на которую совершит посадку аппарат Rosetta

Во втором квартале 2003 года вырастут цены на диски DVD-R

Тайваньские компании начинают массовое производство мобильников с фотокамерами

Билл Гейтс снова продал крупный пакет акций Microsoft

Novell начала новый год с убытков

Очередные увольнения в IBM


Компьютерная телефония как средство повышения школьной дисциплины

Алгоритм поиска "горячих" тем в интернете

Карманный компьютер Sony PEG-TG50 на основе Palm OS 5.0

ATI собирается делать чипы для второго поколения и XBox, и GameCube

Кратко: Intel опробует свои технологии в отелях Marriott; МТС приходит в Самару; VeriSign объявляет о запуске инфраструк

Биокомпьютер считает в 100 тысяч раз быстрее

Новый GSM-телефон Samsung SGH-S307

В ближайшие два с половиной года китайцы полетят на Луну

Российская компания победила eBay в суде

Первый плеер с поддержкой открытого аудиоформата Ogg Vorbis

Слежка за сексуальным маньяком будет вестись при помощи GPS-передатчика

MD Group стала официальным дистрибьютором D-Link

Дело о программе DeCSS для взлома DVD направлено на повторные слушания

Новая волна увольнений в Palm

Компактный 3,2-мегапиксельный фотоаппарат Olympus Camedia X-200



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2024 RussianAMERICA Holding
All Rights Reserved • Contact