В начале апреля корпорация Microsoft объявила о выпуске своего первого защитного программного продукта Internet Security and Acceleration (ISA) Server 1.0, предназначенного для защиты корпоративных сетей. Сервер ISA состоит из защитного брандмауэра масштаба предприятия, сервисов для организации виртуальных частных сетей и web-кэша. Кроме того, сервер ISA должен еще проверять сетевой трафик и выдавать сообщения о подозрительных действиях в корпоративной сети. Работа над этим ПО велась три года, но тем не менее при его выпуске Microsoft сразу заявила, что его нельзя назвать законченным защитным решением.
Но оказалось, что дела обстоят гораздо хуже. Специалисты канадской компании SecureXpert Labs через 15 минут после установки этого ПО на своих компьютерах обнаружили дыру в его защите. Причем, по их словам, ее и искать не пришлось - она просто бросалась в глаза.
2 апреля Microsoft была поставлена в известность об этой бреши в защите, которая открывает двери корпоративного сервера для хакерских атак типа "отказ в обслуживании" (denial of service, DoS).
По словам исполнительного директора SecureXpert Labs Ричарда Рейнера (Richard Reiner), атаковать ISA Server можно тремя способами. Во-первых можно послать на сервер определенную последовательность символов, и он отключится. Это можно организовать с любого модема за пределами корпоративной сети. Для восстановления работы web-сервера с ISA Server придется его перезагружать. Во-вторых, ISA Server можно вывести из строя аналогичным способом изнутри корпоративной сети. И в-третьих, сервер ISA можно отключить, если послать по электронно! й почте на любой внутренний корпоративный адрес сообщение в HTML-формате, содержащее определенный текст.
Спустя две недели после получения сообщения о дыре, Microsoft опубликовала информацию о ней в списке рассылки BugTraq и выпустила заплату, заделывающую эту брешь. Эта заплата опубликована по адресу www.microsoft.com/Downloads/Release.asp?ReleaseID=29081.
КОММЕНТАРИИ
Выбор редакции
Раскрыт неожиданный итог встречи Путина и Си Цзиньпина
Фон дер Ляйен закатила истерику из-за русской разведки: "Ее трясет"
"Предупреждение для Европы": ход России заставил Запад понервничать
"Паника и хаос": на Западе забили тревогу из-за катастрофы на границе России
Рекомендуем
Советская звезда устроила дебош в Большом театре
Звезду сериала "Солдаты" экстренно забрали в больницу
Зачем Галкин* объявился в городке Молдавии – раскрыта причина
Кайли Миноуг скрывала страшный диагноз несколько лет
"Следим за ними": Рютте выступил с важным заявлением о России
Генсек не стал отрицать очевидное
Раскрыт неожиданный итог встречи Путина и Си Цзиньпина
Положение киевских верховодов становится все более шатким
Выбор читателей
- "Ожидается наступление": Иран нанес мощный удар по Украине
- Спасатель надругался над обездвиженной актрисой
- "Откровенные трусики": Наташа Королева устроила грандиозный скандал – видео
- "Одолеть Россию": на Западе сделали решительное заявление о Москве
- Страны Прибалтики выступили с заявлением о дронах ВСУ, летевших на Россию
- Перехват над Балтикой: французские истребители приблизились к российским Су-30СМ
- "Разбивает сердце": ЧП на авианосцах вблизи Ирана вызвало ужас в США
- Новое потрясение: когда начнется война между Турцией и Израилем
- "Загнан в угол": Трамп пришел в ужас от шага Ирана
- Сырский выступил с громким заявлением о России
- Украинские специалисты ПВО крупно опозорились в ОАЭ: попали по своим небоскребам
- Русская разведка раскрыла истинную причину агрессии США против Ирана
- "Путин смеется над нами": экс-премьер Британии о провале с задержанием танкеров
- "Польша в дураках": в Варшаве жестко высказались о решении ЕС дать Киеву 90 млрд евро
- "Адская карусель мести": Иран разнес 13-ю крепость США, застав Пентагон врасплох
- Боевики ВСУ устроили массовую казнь восставших под Харьковом
- Origo: Путин придумал, как жестко наказать Берлин за кражу активов России
- "Почти голыми руками": Кнутов заявил, что НАТО открыто готовится к захвату Калининграда
- "Будут казнить людей русских": всплыло жуткое пророчество монаха Авеля о конце света
- "Запредельное оружие": Пентагон забил тревогу из-за российского "Посейдона"