alossenko
  Воскресенье, 19 Октября 2003, 2:54
  
 
   Поступили первые сообщения о новых заражениях. Всем боевая готовность номер 1  
 | QUOTE  | 
 После тщательной проверки, сразу из нескольких источников стало известно, что “универсальный ”эксплоит против DCOM№2 уязвимости, опубликованный в среду на нашем форуме, работает даже при установленной заплате MS03-39. 
  Пока удалось настроить эксплоит только для DoS нападения, но скорее всего эксплоит можно оптимизировать и для выполнения произвольного кода. Всем пользователям срочно рекомендуется закрыть уязвимые порты для доступа из интернет, так как в ближайшее время возможно появление нового разрушительного червя, эксплуатирующего неустраненную уязвимость. 
  В настоящий момент уязвимость проверена на следующих системах: 
  * Microsoft Windows XP Professional * Microsoft Windows XP Home * Microsoft Windows 2000 Workstation
  www.securitylab.ru | 
новый патч Мелкософт еще не выпустил. Так что закрываем 135,137,139 порты по всем протоколам. 
 
 
 
  DarkK
  Воскресенье, 19 Октября 2003, 3:12
  
 
 
 
  UnknownReflex
  Воскресенье, 19 Октября 2003, 12:44
  
 
   А 139 то для чего ? 
 
 
 
  Leshii
  Воскресенье, 19 Октября 2003, 16:52
  
 
   a eщe можно закрыть и 445 и 4444 
 
 
 
  UnknownReflex
  Воскресенье, 19 Октября 2003, 20:05
  
 
   полный список портов, в студию ! 
 
 
 
  alossenko
  Воскресенье, 19 Октября 2003, 20:07
  
 
   0-65535  
  
  
 
 
  Leshii
  Понедельник, 20 Октября 2003, 1:02
  
 
   2 alossenko:
тогда уж лучше сразу вытащить сетевой провод из компа - быстрее будет 
 
  
 
 
  UnknownReflex
  Понедельник, 20 Октября 2003, 22:01
  
 
   Ага. Типа лучшее антиспамерское средство - ножницы