alossenko
Воскресенье, 19 Октября 2003, 2:54
Поступили первые сообщения о новых заражениях. Всем боевая готовность номер 1
QUOTE |
После тщательной проверки, сразу из нескольких источников стало известно, что “универсальный ”эксплоит против DCOM№2 уязвимости, опубликованный в среду на нашем форуме, работает даже при установленной заплате MS03-39.
Пока удалось настроить эксплоит только для DoS нападения, но скорее всего эксплоит можно оптимизировать и для выполнения произвольного кода. Всем пользователям срочно рекомендуется закрыть уязвимые порты для доступа из интернет, так как в ближайшее время возможно появление нового разрушительного червя, эксплуатирующего неустраненную уязвимость.
В настоящий момент уязвимость проверена на следующих системах:
* Microsoft Windows XP Professional * Microsoft Windows XP Home * Microsoft Windows 2000 Workstation
www.securitylab.ru |
новый патч Мелкософт еще не выпустил. Так что закрываем 135,137,139 порты по всем протоколам.
DarkK
Воскресенье, 19 Октября 2003, 3:12
UnknownReflex
Воскресенье, 19 Октября 2003, 12:44
А 139 то для чего ?
Leshii
Воскресенье, 19 Октября 2003, 16:52
a eщe можно закрыть и 445 и 4444
UnknownReflex
Воскресенье, 19 Октября 2003, 20:05
полный список портов, в студию !
alossenko
Воскресенье, 19 Октября 2003, 20:07
0-65535
Leshii
Понедельник, 20 Октября 2003, 1:02
2 alossenko:
тогда уж лучше сразу вытащить сетевой провод из компа - быстрее будет
UnknownReflex
Понедельник, 20 Октября 2003, 22:01
Ага. Типа лучшее антиспамерское средство - ножницы