В СУБД Microsoft обнаружена критическая уязвимость

В СУБД Microsoft обнаружена критическая уязвимость

Подробности о «дыре» из соображений безопасности не раскрываются, отмечается лишь, что проблема связана с процедурой «sp_replwritetovarbin». Злоумышленник теоретически может получить несанкционированный доступ к удаленному компьютеру и выполнить на нем произвольный программный код.

Ситуация осложняется тем, что в Сети уже опубликован эксплойт, позволяющий задействовать уязвимость. Впрочем, Microsoft отмечает, что реальных атак через «дыру» пока не было.

Брешь обнаружена в СУБД SQL Server 2000/2005, SQL Server 2005 Express Edition, а также в SQL Server 2000 Desktop Engine (MSDE 2000) и Windows Internal Database (WYukon). Системы с пакетами SQL Server 7.0 SP4, SQL Server 2005 SP3 и SQL Server 2008 свободны от этой уязвимости.

Патча для «дыры» пока нет. Microsoft подчеркивает, что занимается изучением проблемы, но сроки выпуска «заплатки» не уточняет.

Источник 

У мобильных VPN пропала возможность обхода белых списков рунета

В субботу, 24 января, ряд VPN-служб потерял доступ к российским хостам с «белыми» IP-адресами. Подобная возможность позволяла обходить ограничения мобильного интернета, вводимые в регионах по соображениям безопасности.

Такие серверы были специально подняты для обеспечения бесперебойной работы сайтов и сервисов белого списка в случаях временной блокировки мобильной связи — например, при угрозе атаки беспилотников.

Как выяснил «Код Дурова», эту возможность начали также использовать разработчики VPN — для маскировки под трафик ресурсов, доступ к которым должен сохраняться в любых условиях.

Судя по всему, Роскомнадзору стало известно об уловке, и регулятор потребовал, чтобы облачные провайдеры разграничили доступ к IP-пулам, закрыв возможность использования «белых» адресов клиентами вне списка.

Между тем поголовье рабочих VPN в рунете стремительно тает. На днях стало известно, что за последние три месяца число VPN-сервисов, попавших под блок РКН, возросло на 70% — до 439.

RSS: Новости на портале Anti-Malware.ru