یک اسب تراوا ، جديدترين نسخهي ويندوز XP را تهديد ميكند .
تهيه كنندگان برنامههاي مخرب آنلاين، اسب تراوايي عرضه كردهاند كه ميتواند كامپيوترهاي اجرا كنندهي ويندوز XP مايكروسافت را آلوده ساخته و برنامههايي را براي كنترل سيستمهاي قرباني از راه دور، نصب و راه اندازي كند.
اين برنامه كه Phel نام داشته و يكي از مشتقات كلمهي Help است، بازديدكنندگان از وب سايتهاي ساختگي مخرب را از طريق كنترلهاي Help مرورگر Internet Explorer، آلوده ميسازد. باگي كه در اين برنامهي مخرب وجود دارد ممكن است آن را از آلوده كردن برخي از كامپيوترها باز دارد.
اين اسب تراوا، آسيب پذيري كشف شده در ماه اكتبر را كه در فايلهاي راهنماي Internet Explorer و سرويس پك دو ويندوز XP وجود دارد، مورد هدف و حملهي خود قرار ميدهد.
اين نقص با نقص اخير يافت شده در فايلهاي راهنما توسط شركت امنيتي چيني ارتباطي ندارد. مايكروسافت به جديت و شدت در حال تلاش براي تجزيه و تحليل اين آسيب پذيري در Phel است تا بدين طريق مسئولان اين فعاليت مخرب را شناسايي كرده و از راه قانوني با آنها برخورد كند.
هنوز patch اي براي نقص يافت شده در ماه اكتبر از سوي مايكروسافت ارايه نشده است. اما اين شركت اعلام كرده است كه برنامه نويسان مايكروسافت در حال كار كردن بر روي اين مسئله هستند.
مايكروسافت اين آسيب پذيري را بسيار جدي و خطرناك دانسته و در حال توليد برنامهي روزآمد ساز براي برطرف كردن آن است.
مايكروسافت با مشكلات قابل توجهي براي ايمن كردن مرورگر خود در سال 2004 مواجه بوده است. به عنوان نتيجه، مرورگر open-source و قابل دانلود به صورت رايگان فاير فاكس، مقداري از سهم بازار را به دست آورده است.
متخصصان امنيت و نيز برخي از مدارس به كاربران كامپيوتر و دانش آموزان توصيه كردهاند كه از مرورگرهاي ديگري كه متعلق مايكروسافت نسيتند، استفاده كنند.
كرم ضد Santy در حال تكاپو است
يك كرم ضد Santy كه از موتورهاي جستوجو براي گسترش ميان بولتينهاي (bulletin) خبري آنلاين استفاده ميكنند، شناسايي شده است.
F-Secure گفته است كه از وجود هفت سايتي كه توسط اين كرم آلوده شدهاند، آگاهي يافته است. در ابتدا به نظر ميرسد كه اين كرم براي مبارزه با كرم Santy طراحي شده است. كرم ضد Santy، به جستوجوي گوگل ميپردازد تا بدين ترتيب سايتهايي را بيابند كه از نرمافزار بولتين خبري php استفاده ميكنند و توسط كرم قبلي آلوده گشتهاند. كرم ضد Santy سپس سايتهاي ياد شده را آلوده كرده و تلاش ميكند آنها را با نصب يك patch ايمنتر سازد.
Mikko Hypponen، مدير شركت ضد ويروس F-Secure گفته است كه اگرچه اين كرم به نظر سودمند ميرسد، در واقع احتمال آن وجود دارد كه مشكلاتي را براي سرپرستاني ايجاد كند كه مسئوليت كنترل ترافيكهاي رو به افزايش را دارند.
وي گفته است چنانچه سايتي آلوده شود، اين كرم موجب ايجاد ترافيكهايي سنگين و كاهش عملكرد و سرعت سايت ميگردد. سايتهايي كه توسط كرم ضد Santy مورد حمله واقع شدهاند، با جملاتي نظير viewtopic.php، ايمن شده توسط كرم V4 ضد Santy مواجه شدهاند. در ادامهي اين جملات گفته شده است كه سايت شما كمي ايمنتر گشته، اما ميبايد سايت خود را به نسخهي >=2.0.11 ارتقا دهيد.
Hypponen گفته است كه دو نسخه از صفحات مورد حمله واقع شده را مشاهده كرده است. كرم ضد Santy دو هفته پيش از كريسمس آشكار گشته و تا تاريخ 21 دسامبر در بيش از 40،000 وب سايت منتشر شده است.
روز 22 دسامبر، گوگل قسمتهاي آلوده شده توسط كرم را مسدود كرده تا بدين طريق از گسترش بيشتر اين كرم جلوگيري كند. اما چندين روز پس از اين اقدام گوگل، كاشف به عمل آمده است كه اين كرم مشغول استفاده از موتورهاي جستوجوي سايتهاي آمريكا آنلاين و ياهو است و همچنان گوگل را مورد هدف قرار داده است.
Symantec نقايص بسيار خطرناك را patch ميكند
شركت Symantec برنامههايي را براي بر طرف ساختن سه حفرهي امنيتي بسيار خطرناك در ابزارهاي ديوار آتش Nexland خود ارايه داده است.
اين نقصهاي يافت شده ميتوانند كاربران را در معرض خطر دست كاري شدن دادهها و حملات باز دارندهي سرويس قرار دهند. Secunia اين آسيب پذيريها را از نظر ميزان خطرناك بودن، در دستهي آسيب پذيريهاي بسيار خطرناك قرار داده است.
Symantec اين مطلب را تأييد كرده است كه آسيب پذيريهاي ياد شده، در مدلهاي Symantec Firewall/VPN Appliance 100، 200 و 200R شناسايي گشته است. Symantec Gateway Security 320، 360 و 360R تنها در برابر دو مورد از نقايص يافت شده، آسيب پذير هستند.
تمامي اين آسيب پذيريها از راه دور قابل به كار گيري بوده و ميتوانند به حمله كنندگان امكان دهند تا حملات باز دارندهي سرويس را در مقابل ابزارهاي ديوار آتش به كار گيرند، سرويسهاي فعال در رابط WAN را شناسايي كرده و از يكي از اين سرويسها براي جمع آوري و تغيير و دگرگوني پيكربندي ديوار آتش استفاده كنند.
اين حفرههاي امنيتي كه توسط شركت خدمات امنيتي و مشاورهايRigel Kent (Rigel Kent Security & Advisory Services) كشف شده است، Nexland ISB SOHO، Pro100، Pro400، Pro800، Pro800turbo و ابزارهاي ديوار آتش Nexland WaveBase را نيز تحت تأثير قرار ميدهد.
مدلهاي 320، 360 و 360R از Symantec Gateway Security در مقابل حملات بازدارندهي سرويس، آسيب پذير نيستند، اما مشخص شده است كه در برابر دو نقص موجود ديگر آسيب پذير هستند.
Symantec مشتريان را بر آن داشته است تا هرچه سريعتر به نرمافزارهاي ساخت شركت با عنوان 1.63 براي مدلهاي 100، 200 و 200R ابزار VPN و ديوار آتش Symantec ارتقا يابند.
اين شركت همچنين نرمافزار 16U را ابزارهاي ديوار آتش Nexland ارايه داده است. ابزارهاي اين ديوار آتش كه Symantec سال گذشته آنها را كسب كرده، در شعب گوناگون شركت و دفاتر كاري خانگي مورد استفاده قرار ميگيرد