imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 10.10.2003, 23:15     # 1
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
Уязвимость Rpc Dcom N2

После тщательной проверки, сразу из нескольких источников стало известно, что “универсальный ”эксплоит против DCOM№2 уязвимости, опубликованный в среду на нашем форуме, работает даже при установленной заплате MS03-39.

Пока удалось настроить эксплоит только для DoS нападения, но скорее всего эксплоит можно оптимизировать и для выполнения произвольного кода. Всем пользователям срочно рекомендуется закрыть уязвимые порты для доступа из интернет, так как в ближайшее время возможно появление нового разрушительного червя, эксплуатирующего неустраненную уязвимость.

В настоящий момент уязвимость проверена на следующих системах:

* Microsoft Windows XP Professional
* Microsoft Windows XP Home
* Microsoft Windows 2000 Workstation

www.securitylab.ru
__________________
"That vulnerability is completely theoretical."

Последний раз редактировалось ShooTer; 12.10.2003 в 06:53.
ShooTer вне форума  
Старый 11.10.2003, 13:57     # 2
BRULIK
Member
 
Аватар для BRULIK
 
Регистрация: 24.03.2003
Сообщения: 300

BRULIK Луч света в тёмном царствеBRULIK Луч света в тёмном царствеBRULIK Луч света в тёмном царствеBRULIK Луч света в тёмном царствеBRULIK Луч света в тёмном царствеBRULIK Луч света в тёмном царстве
Kak ih zakrit' vrycnuy v xp ?
__________________
0 Вы в интернете
1 Вы на сайте http://www.imho.ws
2 Вы читаете это
4 Вы не заметили отсутствия пункта 3
5 Вы это проверили
6 Вы улыбаетесь
BRULIK вне форума  
Старый 11.10.2003, 21:24     # 3
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
BRULIK
Поставить "стену" & установить все заплатки.
Но на данный момент зашитится проблематично,так как експлоит уже пошел по рукам а зашиты нет,как ты понял из моего предыдушего поста.
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 11.10.2003, 23:11     # 4
IDF
Guest
 
Сообщения: n/a

как моwно порты вручную закрыть и моwno ли просто proxy поставит и все?
 
Старый 11.10.2003, 23:33     # 5
Jeff
Not moD
грузчик кильки
 
Аватар для Jeff
 
Регистрация: 21.07.2002
Адрес: Иссстоооония
Сообщения: 5 439

Jeff СуперБогJeff СуперБогJeff СуперБог
Jeff СуперБогJeff СуперБогJeff СуперБогJeff СуперБогJeff СуперБогJeff СуперБогJeff СуперБогJeff СуперБогJeff СуперБогJeff СуперБогJeff СуперБогJeff СуперБогJeff СуперБогJeff СуперБог
вчера OutPost поставил....и так т не догнал, как на нём порты закрывать .....кто нить объясните пожалуйста
Jeff вне форума  
Старый 11.10.2003, 23:51     # 6
Gerasim
 
Аватар для Gerasim
 
Регистрация: 12.09.2002
Адрес: Russia
Сообщения: 2 634

Gerasim Бог с наворотамиGerasim Бог с наворотами
Gerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотами
IDF
http://www.3dnews.ru/communication/firewall2000xp/
Там про штатные средства 2000 и XP

Добавлено через 12 минут:
Jeff
http://www.kpnemo.ru/index.php?pageID=234
Там с картинками
__________________
Барыня, конечно, сволочь, но собачку мы утопим...


Gerasim вне форума  
Старый 12.10.2003, 01:07     # 7
Pashtet
Guest
 
Сообщения: n/a

ShooTer

Откуда такая инфа? Я про червя имею ввиду. И порты на входящие закрывать??
 
Старый 12.10.2003, 02:12     # 8
IDF
Guest
 
Сообщения: n/a

ВО НАЧИЛОС я толко вклучил комп сарзу появилос знакомая надпис типа wиндоwс хочет рестарт шяс с фиреwаллом работаю
 
Старый 12.10.2003, 05:16     # 9
Watcher
Guest
 
Сообщения: n/a

Question Караул! Убивают!!!

Ага , меня вчера убили ...
Только зашел - выскакивает аля бластер
Заплатки были, пофиг ...
Поставил сегодня Kaspersky Anti-Hacker,
перекрыл порты 135 - 139 входящие,
базирующиеся на TCP и UDP.
Чего еще закрыть
 
Старый 12.10.2003, 05:19     # 10
Gera1999
Banned
 
Аватар для Gera1999
 
Регистрация: 29.09.2002
Адрес: Ashdod
Сообщения: 238

Gera1999 Путь к славе только начался
IDF
Да? А ты действительно уверен, что это ОНО ?
любопытно вот только:
Цитата:
шяс с фиреwаллом работаю
это до заражения или после? если после, то как оно влияет?
to all :
поясните для уверенности, в Outpost для данного случая создаем правило:
где протокол - TCP?
где направление - входящие?
где удаленный порт-...?
где локальный порт -135,137,139?

"блокировать эти данные"

спасибо за конструктивные ответы.
Gera1999 вне форума  
Старый 12.10.2003, 06:00     # 11
Watcher
Guest
 
Сообщения: n/a

Gera1999
Если, не оно - так его сестра
Насколько я понял:
TCP: 135, 139, 445, 593, 4444
UDP: 69, 135, 137,138
Лучше заткнуть ...
Кто больше gigi
 
Старый 12.10.2003, 06:45     # 12
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
Pashtet
Инфо уже весит везде.Експлоит проверял сам лично.Так что все раскручивается заново.
Закрывать входяшие,если еше не заражен.
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 12.10.2003, 14:09     # 13
IDF
Guest
 
Сообщения: n/a

я поставил блок на сам connection с вирусом и все. а шяс уwе даwе фиреwалл ненадо нету активности никакой
 
Старый 12.10.2003, 17:57     # 14
chudotvorec
Junior Member
 
Аватар для chudotvorec
 
Регистрация: 28.01.2002
Адрес: israel
Сообщения: 125

chudotvorec Путь к славе только начался
Утилита для удаления RPC DCOM из ОС Windows.
На сайте Gibson Research Corporation обнаружена довольно интересная (и в свете последних новостей - довольно актуальная) утилита для удаления RPC DCOM из ОС Windows. Называется утилита довольно забавно - "DCOMbobulator". Помимо удаления этого сервиса утилита также проверяет саму уязвимость. Весит всего 29 килобайт. Также на приведенной ниже странице рассказывается о том, что такое DCOM и насколько она необходима "счастливым" пользователям ОС WinXP, 2K.
http://grc.com/dcom/

Взято от сюда http://uinc.ru/news/index.shtml
chudotvorec вне форума  
Старый 12.10.2003, 18:21     # 15
IDF
Guest
 
Сообщения: n/a

спасибо класная прога
 
Старый 13.10.2003, 01:07     # 16
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
chudotvorec

Ето утилита только для домашних юзеров и то в редких случаях...Не думаю ,что она применимам в широких кругах..

Добавлено в ту же минуту:
IDF
А если адресс сменится ,либо имя файла?
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 13.10.2003, 01:39     # 17
IDF
Guest
 
Сообщения: n/a

ShooTer
один рестарт не страшен да тем более я уwе порты закрыл

i voobshe ya dcom ubral tak che mne nado esh`e bespokoitsya ?

Последний раз редактировалось IDF; 13.10.2003 в 01:41.
 
Старый 13.10.2003, 04:18     # 18
chudotvorec
Junior Member
 
Аватар для chudotvorec
 
Регистрация: 28.01.2002
Адрес: israel
Сообщения: 125

chudotvorec Путь к славе только начался
Цитата:
Первоначальное сообщение от ShooTer
chudotvorec

Ето утилита только для домашних юзеров и то в редких случаях...Не думаю ,что она применимам в широких кругах..

Почему в редких случаях?
chudotvorec вне форума  
Старый 13.10.2003, 12:41     # 19
Camelot
Junior Member
 
Аватар для Camelot
 
Регистрация: 12.08.2002
Сообщения: 97

Camelot Путь к славе только начался
Чета не понял на kpnemo сказанно что експлоит может покарать через 135,137,139 порты. А вышеозначенная DCOMbobulator божится что выключив DCOM и этим закрыв тока 135-ый можем жить спокойно. Кто прав-то?
Camelot вне форума  
Старый 14.10.2003, 10:08     # 20
David7
Junior Member
 
Аватар для David7
 
Регистрация: 31.03.2003
Сообщения: 65

David7 Путь к славе только начался
to ShooTer

Цитата:

Закрывать входяшие,если еше не заражен.

A kak znat' 4to uje zarajen ili net?


to GERASIM

nu ati proboval svoy link

http://www.3dnews.ru/communication/firewall2000xp/

na rabotosposobnost'? Pomogaet?

Добавлено через 21 минуту:
to ShooTer

Цитата:

Закрывать входяшие,если еше не заражен.

A kak znat' 4to uje zarajen ili net?


to GERASIM

nu ati proboval svoy link

http://www.3dnews.ru/communication/firewall2000xp/

na rabotosposobnost'? Pomogaet?
David7 вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 00:48.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.