(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Новый «бот-червь» использует уязвимость ПО Symantec

Источник: AlgoNet

Компания eEye Digital Security предупредила, что червь Big Yellow поражает системы с антивирусными средствами Symantec. Сама Symantec уверяет, что интенсивность атак невелика.

В пятницу эксперты затрубили о появлении в интернете нового червя, который для своего распространения использует известную проблему безопасности в корпоративных антивирусных инструментах Symantec.

Червь, прозванный Big Yellow, превращает уязвимые компьютеры в дистанционно управляемых зомби. Это уже второй вредоносный код, использующий баг в антивирусном ПО Symantec Client Security и Symantec AntiVirus Corporate Edition, обнаруженный еще полгода назад и тогда же исправленный. Компания eEye Digital Security, взявшая под наблюдение сервер, используемый червем для загрузки своих модулей, утверждает, что этот сервер рассылает данные более чем в 60 тыс. систем.

Symantec знает о новом черве, который она называет Sagevo, но не считает его серьезной угрозой. По словам старшего директора Symantec Security Response Винсента Уифера, его заметили всего три заказчика, а в датчиках сети безопасности Symantec он вызывает не более чем «фоновый шум». «С технологической точки зрения eEye права, новый бот-червь существует, - сказал Уифер. - Но поднятый вокруг него шум вводит в заблуждение, так как мы не замечаем никакой активности».

Аналогичный червь, вариант Spybot, распространился в прошлом месяце. При установке на ПК и Spybot, и Big Yellow открывают черный ход в систему и устанавливают связь с сервером Internet Relay Chat, позволяя удаленному злоумышленнику контролировать взломанный компьютер.

Тот факт, что баг в широкоиспользуемой системе Symantec эксплуатируется червями, подчеркивает тенденцию, о которой предупреждали эксперты: злоумышленники все чаще ищут уязвимости за пределами операционной системы. К тому же, если для многих ИТ-подразделений установка патчей на приложения Microsoft стала второй натурой, то о других программах этого не скажешь.

Источники и ссылки по теме



 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 19.12.2006 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Symantec Endpoint Protection Small Business Edition, Initial Hybrid Subscription License with Support, 1-24 Devices 1 YR
Symantec Endpoint Encryption, License, 1-24 Devices
Advanced Data Export VCL Suite (with sources) + 1 Year Maintenance
Купить WinRAR : 5 : Академическая лицензия 1 лицензия
erwin Data Modeler Standard Edition r9.7 - Product plus 1 Year Enterprise Maintenance Commercial
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Новости ITShop.ru - ПО, книги, документация, курсы обучения
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Компьютерные книги. Рецензии и отзывы
Один день системного администратора
Утиль - лучший бесплатный софт для Windows
 
Статьи по теме
 
Новинки каталога Download
 
Документация
 
 



    
rambler's top100 Rambler's Top100