imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 08.07.2004, 01:42     # 1
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
Lightbulb Новая дыра в WindowsXP?

На некоторых security-сайтах нашёл эксплоит против дыры в UPnP (Universal Plug and Play) в WinXP. Эта служба весит на порту TCP 5000.
Эксплоит достаточно свежий (от 24 июня сего года).

Но инфы насчёт дыры и способов защиты (в том числе и ссылок на заплатку) я так и не смог найти ни на этих сайтах, ни на сайте Майкрософт.

Так что единственная очевидная защита - закрыть порт TCP 5000 стенкой.

У кого есть инфа по данной уязвимости прошу выложить её здесь.
Interceptor вне форума  
Старый 08.07.2004, 07:13     # 2
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
баг есть только у WinXP SP0, так что можете не волноваться у кого сервис пак стоит, а сплой уже давнишний, просто на паблик недавно выложили
R!xon вне форума  
Старый 08.07.2004, 17:47     # 3
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
R!xon
Хм... я видел на паблик тот, который за 2001. А тут за 2004 год. Ты уверен, что он старую дыру юзает?
Interceptor вне форума  
Старый 08.07.2004, 21:13     # 4
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
ты про ArgoXP говоришь? там написано:
Цитата:
this exploit affects to windows xp + sp0 english version.
я пробовал експлоитить свою WinXP SP0 Rus, некатит...
а чтоб защититься от этой баги хватит закрытие 445 порта, ибо эксплоитинг проходит именно через этот порт
R!xon вне форума  
Старый 09.07.2004, 00:50     # 5
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
R!xon
Цитата:
ты про ArgoXP говоришь?
Именно!

Цитата:
а чтоб защититься от этой баги хватит закрытие 445 порта
А при чём здесь 445? Он же к 5000 должен коннектиться! Там же служба дырявая, которую он эксплоитит.
Interceptor вне форума  
Старый 09.07.2004, 12:36     # 6
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 340

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
А зачем вообще оставлять открытыми ненужные порты? UPnP по определению ненужная служба.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 09.07.2004, 12:46     # 7
Gerasim
 
Аватар для Gerasim
 
Регистрация: 12.09.2002
Адрес: Russia
Сообщения: 2 634

Gerasim Бог с наворотамиGerasim Бог с наворотами
Gerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотами
Не эта дыра имеется в виду? http://www.microsoft.com/technet/sec.../MS01-059.mspx
Так ее еще до выхода сервиспака закрыли
__________________
Барыня, конечно, сволочь, но собачку мы утопим...


Gerasim вне форума  
Старый 09.07.2004, 13:31     # 8
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
Nekton
Цитата:
дырочку эту я закрываю постоянно
Это как? Постоянно заплатки ставишь?

Gerasim
Цитата:
Не эта дыра имеется в виду?
Я склоняюсь к мнению, что она самая. Просто меня насторожило, что паблик сплоит вышел столь поздно. Поэтому решил, что это свежая дыра
Interceptor вне форума  
Старый 09.07.2004, 13:39     # 9
Gerasim
 
Аватар для Gerasim
 
Регистрация: 12.09.2002
Адрес: Russia
Сообщения: 2 634

Gerasim Бог с наворотамиGerasim Бог с наворотами
Gerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотами
Interceptor
Ну если она, то патч здесь
http://www.microsoft.com/downloads/d...DisplayLang=ru
Хотя он в сервиспак входить должен по идее. Ну и службу эту зарубить надо
__________________
Барыня, конечно, сволочь, но собачку мы утопим...


Gerasim вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 11:29.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.