imho.ws |
![]() |
![]() |
![]() |
# 1 |
Chameleon MOD
Регистрация: 29.04.2003
Сообщения: 2 515
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Уязвимость Rpc Dcom N2
После тщательной проверки, сразу из нескольких источников стало известно, что “универсальный ”эксплоит против DCOM№2 уязвимости, опубликованный в среду на нашем форуме, работает даже при установленной заплате MS03-39.
Пока удалось настроить эксплоит только для DoS нападения, но скорее всего эксплоит можно оптимизировать и для выполнения произвольного кода. Всем пользователям срочно рекомендуется закрыть уязвимые порты для доступа из интернет, так как в ближайшее время возможно появление нового разрушительного червя, эксплуатирующего неустраненную уязвимость. В настоящий момент уязвимость проверена на следующих системах: * Microsoft Windows XP Professional * Microsoft Windows XP Home * Microsoft Windows 2000 Workstation www.securitylab.ru
__________________
"That vulnerability is completely theoretical." Последний раз редактировалось ShooTer; 12.10.2003 в 06:53. |
![]() |
![]() |
# 3 |
Chameleon MOD
Регистрация: 29.04.2003
Сообщения: 2 515
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
BRULIK
Поставить "стену" & установить все заплатки. Но на данный момент зашитится проблематично,так как експлоит уже пошел по рукам а зашиты нет,как ты понял из моего предыдушего поста.
__________________
"That vulnerability is completely theoretical." |
![]() |
![]() |
# 6 |
Регистрация: 12.09.2002
Адрес: Russia
Сообщения: 2 634
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
IDF
http://www.3dnews.ru/communication/firewall2000xp/ Там про штатные средства 2000 и XP Добавлено через 12 минут: Jeff http://www.kpnemo.ru/index.php?pageID=234 Там с картинками
__________________
Барыня, конечно, сволочь, но собачку мы утопим... |
![]() |
![]() |
# 10 | |
Banned
Регистрация: 29.09.2002
Адрес: Ashdod
Сообщения: 238
![]() |
IDF
Да? А ты действительно уверен, что это ОНО ? любопытно вот только: Цитата:
![]() to all : поясните для уверенности, в Outpost для данного случая создаем правило: где протокол - TCP? где направление - входящие? где удаленный порт-...? где локальный порт -135,137,139? "блокировать эти данные" спасибо за конструктивные ответы. |
|
![]() |
![]() |
# 14 |
Junior Member
Регистрация: 28.01.2002
Адрес: israel
Сообщения: 125
![]() |
Утилита для удаления RPC DCOM из ОС Windows.
На сайте Gibson Research Corporation обнаружена довольно интересная (и в свете последних новостей - довольно актуальная) утилита для удаления RPC DCOM из ОС Windows. Называется утилита довольно забавно - "DCOMbobulator". Помимо удаления этого сервиса утилита также проверяет саму уязвимость. Весит всего 29 килобайт. Также на приведенной ниже странице рассказывается о том, что такое DCOM и насколько она необходима "счастливым" пользователям ОС WinXP, 2K. http://grc.com/dcom/ Взято от сюда http://uinc.ru/news/index.shtml |
![]() |
![]() |
# 16 |
Chameleon MOD
Регистрация: 29.04.2003
Сообщения: 2 515
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
chudotvorec
Ето утилита только для домашних юзеров и то в редких случаях...Не думаю ,что она применимам в широких кругах.. Добавлено в ту же минуту: IDF А если адресс сменится ,либо имя файла? ![]()
__________________
"That vulnerability is completely theoretical." |
![]() |
![]() |
# 20 | ||
Junior Member
Регистрация: 31.03.2003
Сообщения: 65
![]() |
to ShooTer
Цитата:
A kak znat' 4to uje zarajen ili net? to GERASIM nu ati proboval svoy link http://www.3dnews.ru/communication/firewall2000xp/ na rabotosposobnost'? Pomogaet? Добавлено через 21 минуту: to ShooTer Цитата:
A kak znat' 4to uje zarajen ili net? to GERASIM nu ati proboval svoy link http://www.3dnews.ru/communication/firewall2000xp/ na rabotosposobnost'? Pomogaet? |
||
![]() |