不會有恐龍跑出來, 本文件只是在說微軟可能記憶力不好,老是東忘西忘,又忘了作修補程式 ------------------------------------------------------------------------------------------------------ The missing Microsoft patches Published: 2007-01-05,
Last Updated: 2007-02-06 21:39:29 UTC
by Swa Frantzen (Version: 18)

ivan0914 發表在 痞客邦 留言(0) 人氣()

TrendMicro Anti-Virus vulnerability Published: 2007-02-08,
Last Updated: 2007-02-08 10:03:52 UTC
by Daniel Wesemann (Version: 1)
A buffer overflow vulnerability in the UPX parser of TrendMicro Antivirus seems to affect the product pretty much in all its incarnations. See esupport.trendmicro.com/support/viewxml.do   According to this, applying the latest pattern is sufficient to plug the problem until a new version of the engine (8.5) gets released.  Chances are though that the trend (no pun intended) will continue that AV products themselves contain the same type of  vulnerabilities they claim to shield other software against. Quis custodiet ipsos custodes ?

[Vulnerability Confirmation]

Antivirus UPX Parsing Kernel Buffer Overflow Vulnerability 

Solution ID:  1034289

A recent system upgrade added a ‘1’ or ‘2’ to old solution IDs. You find these solutions by removing or retaining the extra '1' or '2'.

Product:   Scan Engine - 8.300, Scan Engine - 8.000

Operating System:   N/A

Published:  2/8/07 5:34 PM

 

Problem:   Trend Micro has become aware of a vulnerability in its Scan Engine, wherein a corrupted UPX file can cause a buffer overflow and lead to either of the following:

Blue screen of death (BSOD)

Execution of arbitrary code that allows an attacker to take control of the system

 

It affects all Trend Micro products and versions using the Scan Engine and Pattern File technology. A complete list of products is found in:

http://www.trendmicro.com/download/engine.asp

http://www.trendmicro.com/download/pattern.asp

 

Solution:  To address the vulnerability, update to virus pattern file 4.245.00 or higher. This provides the following fixes:

Update of the UPX Parsing algorithm

Generic detection for malformed UPX files

 

If you encounter issues downloading the pattern file from the ActiveUpdate server, refer to the following manual update solutions:

 

Client / Server / Messaging Security for SMB

Manually updating the Pattern File on the Security Server

Manually updating the Pattern File on the Client / Server Security Agent

Manually updating the Pattern File on the Messaging Security Agent

Client / Server Security for SMB

Manually updating the Pattern File on the Security Server

Manually updating the Pattern File on the Client / Server Security Agent

Control Manager

InterScan Messaging Security Suite

InterScan VirusWall

InterScan VirusWall for SMB (version 5.0)

InterScan Web Security Suite

OfficeScan

ScanMail for Lotus Domino

ScanMail for Microsoft Exchange

ServerProtect for Linux

ServerProtect for Microsoft Windows

ServerProtect for Novell NetWare

Trend Micro PC-cillin Internet Security 2005

Trend Micro PC-cillin Internet Security 2006

Trend Micro PC-cillin Internet Security 2007

 

If you suspect that you may have been affected by this vulnerability, contact your Technical Account Manager or Trend Micro Technical Support Services in your region.

This vulnerability was reported to Trend Micro by the iDefense Vulnerability Labs.
參考資料網址
更多資安消息請按

ivan0914 發表在 痞客邦 留言(0) 人氣()



企業網站安全最佳防護方案--DragonSoft Web Protector DragonSoft Web Protector是一套專門保護網站伺服器安全的軟體,以人工智慧精準辨識各種惡意入侵行為,分析過濾資訊往來中潛藏的攻擊指令,透過簡易的全中文操作介面,輕鬆完成所有防護設定,確保所有重要資料不受任何損害,強化IIS Web Server的安全性,搭配多元圖形化的安全分析報表,提供網站管理者最清楚、即時的系統安全資訊,徹底杜絕網站遭受惡意非法入侵及資料外洩的危機。

ivan0914 發表在 痞客邦 留言(0) 人氣()



ivan0914 發表在 痞客邦 留言(0) 人氣()

 作者:smtk 來源:賽迪網技術社區 發佈時間:2006.09.20 http://security.ccidnet.com/art/1099/20060918/903237_1.html
    對於一個複雜的多層結構的系統和網絡安全規划來說,隱患掃瞄是一項重要的組成元素。隱患掃瞄能夠模擬黑客的行為,對系統設置進行攻擊測試,以幫助管理員在黑客攻擊之前,找出網絡中存在的漏洞。這樣的工具可以遠程評估你的網絡的安全級別,並生成評估報告,提供相應的整改措施。目前,市場上有很多隱患掃瞄工具,按照不同的技術(基於網絡的、基於主機的、基於代理的、C/S的)、不同的特徵、不同的報告方法,以及不同的監聽模式,可以分成好幾類。不同的產品之間,漏洞檢測的準確性差別較大,這就決定了生成的報告的有效性上也有很大區別。
    選擇正確的隱患掃瞄工具,對於提高你的系統的安全性,非常重要。
         1、漏洞掃瞄概述 在字典中,Vulnerability意思是漏洞或者缺乏足夠的防護。在軍事術語中,               這個詞的意思更為明確,也更為嚴重------有受攻擊的嫌疑。 每個系統都有漏洞,不論你在系               統安全性上投入多少財力,攻擊者仍然可以發現一些可利用的特徵和配置缺陷。這對於安全               管理員來說,實在是個不利的消息。但是,多數的攻擊者,通常做的是簡單的事情。發現一               個已知的漏洞,遠比發現一個未知漏洞要容易的多,這就意味著:多數攻擊者所利用的都是常               見的漏洞,這些漏洞,均有書面資料記載。
     這樣的話,採用適當的工具,就能在黑客利用這些常見漏洞之前,查出網絡的薄弱之處。如何快速     簡便地發現這些漏洞,這個非常重要。 漏洞,大體上分為兩大類:

ivan0914 發表在 痞客邦 留言(0) 人氣()



幫助中小企業快速掌握網路安全威脅      亞洲安全弱點領導廠商中華龍網 ( DragonSoft ) 宣佈推出新產品-安全弱點管理解決方案」DVM-SMB」,此解決方案將幫助企業增強安全策略和管理能力,降低安全風險,從而提高生產率和利潤。

ivan0914 發表在 痞客邦 留言(0) 人氣()



http://cve.mitre.org/
「CVE」國際安全組織

ivan0914 發表在 痞客邦 留言(0) 人氣()



DVM 3.0弱點評估管理系統是一套全方位的弱點分析決策系統,其採用DSS系列的核心檢測技術並搭配完整的弱點資料庫智慧型分析平台,讓管理者可輕易地透過主控台得到各項弱點差異性與風險趨勢的變化分析,並迅速做出安全風險的規避與達成有效率的弱點管控。

ivan0914 發表在 痞客邦 留言(0) 人氣()



SQL Injection應稱為SQL指令植入式攻擊,是屬於Input Validation的問題,主要是網頁設計者在撰寫程式時,對於語法未做好完善的驗證,讓有心人士有機會侵入資料庫,危害內部安全。 使用中華龍網 DWP (DragonSoft Web Protector)產品可快速的完成部屬IIS網頁防護,針對一般使用者習慣產品已預設常見的攻擊指令讓您不需再煩惱設定指令碼,且對於進階用戶還提供自行定義過濾碼功能只需一個按鍵即可設定完成!! 功能特色:擁有人工智慧精確辨識功能,能自動辨識夾藏在正常網站查詢命令中的攻擊指令,過濾可能造成傷害的SQL指令請求,避免資料庫資料的外洩的風險,確實保護IIS(Internet Information Services) Web Server 的安全。

ivan0914 發表在 痞客邦 留言(0) 人氣()

中華龍網 Jasonlin 2007/4/9 但是……. 發現在某些Windows XP Service Pack 2版本,會在Rthdcpl.exeThe Realtek HD Audio Control Panel發生啟動異常,雖然微軟已在公布後追加「不適用項目說明」,但影響使用ElsterFormularTUGZipCD-Tag 一部份用戶運作,建議使用相關服務用戶暫不更新。其他無影響用戶可使用Windows Update ( WU) 、的Microsoft Update (MU) 、的Automatic Updates ( AU)發佈之修補檔 進行更新。

ivan0914 發表在 痞客邦 留言(0) 人氣()

Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。