Перейти к основному разделу

"Лаборатория Касперского" выпускает противоядие против "Code Red"

7 августа 2001 г.

Первая в мире активная защита от всех модификаций Интернет-червя! "Лаборатория Касперского", ведущий российский разработчик компьютерных программ для информационной безопасности, сообщает о разработке первой и, на данный момент, единственной системы активной защиты Web-серверов на базе Internet...

Первая в мире активная защита от всех модификаций Интернет-червя!

"Лаборатория Касперского", ведущий российский разработчик компьютерных программ для информационной безопасности, сообщает о разработке первой и, на данный момент, единственной системы активной защиты Web-серверов на базе Internet Information Server (IIS) от всех модификаций Интернет-червя "Code Red".

К сожалению, антивирусная индустрия оказалась не готова к отражению атак нового поколения "бестелесных" Интернет-червей. Стандартные средства, такие как антивирусные сканеры, мониторы и даже специальные антивирусные фильтрационные модули для межсетевых экранов не в состоянии обнаружить и нейтрализовать атаки вредоносных программ, подобных "Code Red". Сканеры и мониторы могут лишь констатировать факт наличия вредоносного кода в системной памяти компьютера, но практически бессильны его нейтрализовать. Даже если это удастся, "Code Red" может совершить повторную атаку и снова заразить компьютер.

Как известно, "Code Red" внедряется на компьютеры, используя брешь в системе безопасности IIS. Данная брешь принадлежит к классу "Переполнение буфера" и позволяет злоумышленникам запускать на Web-сервере нежелательный код. Вместо стандартного запроса на показ Web-страницы, хакер посылает специальный бинарный код, который переполняет выделенный для него буфер и заставляет сервер выполнить содержащуюся в нем вредоносную программу.

Панацеей от атак такого типа является установка соответствующих "заплаток". Однако очень многие системные администраторы пренебрегают этим правилом, считая, что "заплатки" иногда могут принести больший вред, чем вирусы. Кроме того, для крупных организаций с неразвитой компьютерной инфраструктурой процесс установки "заплаток" может затянуться на недели и прервать нормальное функционирование предприятия. И главное: всегда существует период между обнаружением бреши и выпуском "заплатки", в течение которого пользователи остаются практически беззащитны. "Мы прогнозируем, что в самом ближайшем будущем бестелесные черви типа "Code Red" станут одними из наиболее распространенных вредоносных программ. Беспомощность антивирусных программ перед этой угрозой не может не вызывать опасения", - комментирует Евгений Касперский, руководитель антивирусных исследований компании.

Такое положение вещей делает самой приоритетной задачей разработку специального фильтрационного модуля для IIS-серверов, который будет обрабатывать поступающие запросы и отражать те из них, которые содержат вредоносные программы. "Предлагаемая версия антивирусного фильтра для IIS-серверов надежно защищает компьютеры от всех известных модификаций червя "Code Red" и не требует наличия "заплатки" от Microsoft, - добавил Евгений Касперский, - В будущем в программу будет встроена эвристическая технология, которая будет способна обнаружить и нейтрализовать атаку даже неизвестного вируса, который, подобно "Code Red", использует метод "переполнения буфера".

Антивирус Касперского™ для IIS-серверов занимает всего лишь несколько десятков килобайт дискового пространства в отличие от сотен мегабайт предлагаемых Microsoft сервисных пакетов, содержащих "заплатки", и не оказывает существенного влияния на производительность Web-сервера. Антивирусная база данных программы обновляется немедленно после обнаружения очередного бестелесного червя, так что пользователям не придется ждать выпуска соответствующей "заплатки". Наконец, фильтрационный модуль доступен для загрузки всем желающим абсолютно бесплатно.

Вы можете загрузить Антивирус Касперского для IIS-серверов здесь:

ftp://ftp.kaspersky.com/utils/KAVISAPI.ZIP

http://www.kaspersky.com/utils/KAVISAPI.ZIP

Рекомендации по работе с Антивирусом Касперского™ для IIS-сервера

"Лаборатория Касперского" выпускает противоядие против "Code Red"

Первая в мире активная защита от всех модификаций Интернет-червя! "Лаборатория Касперского", ведущий российский разработчик компьютерных программ для информационной безопасности, сообщает о разработке первой и, на данный момент, единственной системы активной защиты Web-серверов на базе Internet...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы