IMHO.WS

IMHO.WS (https://www.imho.ws/index.php)
-   Безопасность (https://www.imho.ws/forumdisplay.php?f=19)
-   -   Новая дыра в WindowsXP? (https://www.imho.ws/showthread.php?t=63599)

Interceptor 08.07.2004 00:42

Новая дыра в WindowsXP?
 
На некоторых security-сайтах нашёл эксплоит против дыры в UPnP (Universal Plug and Play) в WinXP. Эта служба весит на порту TCP 5000.
Эксплоит достаточно свежий (от 24 июня сего года).

Но инфы насчёт дыры и способов защиты (в том числе и ссылок на заплатку) я так и не смог найти ни на этих сайтах, ни на сайте Майкрософт.

Так что единственная очевидная защита - закрыть порт TCP 5000 стенкой.

У кого есть инфа по данной уязвимости прошу выложить её здесь.

R!xon 08.07.2004 06:13

баг есть только у WinXP SP0, так что можете не волноваться у кого сервис пак стоит, а сплой уже давнишний, просто на паблик недавно выложили

Interceptor 08.07.2004 16:47

R!xon
Хм... я видел на паблик тот, который за 2001. А тут за 2004 год. Ты уверен, что он старую дыру юзает?

R!xon 08.07.2004 20:13

ты про ArgoXP говоришь? там написано:
Цитата:

this exploit affects to windows xp + sp0 english version.
я пробовал експлоитить свою WinXP SP0 Rus, некатит...
а чтоб защититься от этой баги хватит закрытие 445 порта, ибо эксплоитинг проходит именно через этот порт ;)

Interceptor 08.07.2004 23:50

R!xon
Цитата:

ты про ArgoXP говоришь?
Именно!

Цитата:

а чтоб защититься от этой баги хватит закрытие 445 порта
А при чём здесь 445? Он же к 5000 должен коннектиться! Там же служба дырявая, которую он эксплоитит.

SinClaus 09.07.2004 11:36

А зачем вообще оставлять открытыми ненужные порты? UPnP по определению ненужная служба.

Gerasim 09.07.2004 11:46

Не эта дыра имеется в виду? http://www.microsoft.com/technet/sec.../MS01-059.mspx
Так ее еще до выхода сервиспака закрыли

Interceptor 09.07.2004 12:31

Nekton
Цитата:

дырочку эту я закрываю постоянно
Это как? Постоянно заплатки ставишь? :confused:

Gerasim
Цитата:

Не эта дыра имеется в виду?
Я склоняюсь к мнению, что она самая. Просто меня насторожило, что паблик сплоит вышел столь поздно. Поэтому решил, что это свежая дыра :rolleyes:

Gerasim 09.07.2004 12:39

Interceptor
Ну если она, то патч здесь
http://www.microsoft.com/downloads/d...DisplayLang=ru
Хотя он в сервиспак входить должен по идее. Ну и службу эту зарубить надо


Часовой пояс GMT +4, время: 20:27.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.