Help - Search - Member List - Calendar
Full Version: MSblast атакует снова
Форумы RDA > Общение > Флейм
alossenko
Поступили первые сообщения о новых заражениях. Всем боевая готовность номер 1 biggrin.gif

QUOTE

После тщательной проверки, сразу из нескольких источников стало известно, что “универсальный ”эксплоит против DCOM№2 уязвимости, опубликованный в среду на нашем форуме, работает даже при установленной заплате MS03-39.

Пока удалось настроить эксплоит только для DoS нападения, но скорее всего эксплоит можно оптимизировать и для выполнения произвольного кода. Всем пользователям срочно рекомендуется закрыть уязвимые порты для доступа из интернет, так как в ближайшее время возможно появление нового разрушительного червя, эксплуатирующего неустраненную уязвимость.

В настоящий момент уязвимость проверена на следующих системах:

* Microsoft Windows XP Professional
* Microsoft Windows XP Home
* Microsoft Windows 2000 Workstation

www.securitylab.ru

новый патч Мелкософт еще не выпустил. Так что закрываем 135,137,139 порты по всем протоколам.
DarkK
Портблокер:
http://www.analogx.com/contents/download/network/pblock.htm
UnknownReflex
А 139 то для чего ?
Leshii
a eщe можно закрыть и 445 и 4444
UnknownReflex
полный список портов, в студию !
alossenko
0-65535 biggrinold.gif
Leshii
2 alossenko:
тогда уж лучше сразу вытащить сетевой провод из компа - быстрее будет winkold.gif
UnknownReflex
Ага. Типа лучшее антиспамерское средство - ножницы
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2024 Invision Power Services, Inc.