image

Windows XP SP2 en 2003 kwetsbaar voor LAND aanval

maandag 7 maart 2005, 08:21 door Redactie, 14 reacties

Volgens een posting op de Bugtraq mailing list zijn Windows XP met Service Pack 2 en de firewall uitgeschakeld en Windows Server 2003 kwetsbaar voor een LAND aanval. Een LAND aanval is een remote denial-of-service (DOS) aanval die veroorzaakt wordt door het sturen van een pakketje, waarbij de host/port van de bron hetzelfde is als de host/port van de bestemming, naar een machine. Door het sturen van het pakketje naar een server met de twee kwetsbare besturingssystemen, loopt Windows explorer op alle workstations die met de server verbonden zijn vast. Het CPU gebruikt op de server zal naar 100% stijgen en een netwerk monitor kan soms geen kwaadaardige pakketten meer sniffen. Op deze manier kan het netwerk worden uitgeschakeld. Windows XP Home Edition zou niet kwetsbaar zijn. Microsoft zou zeven dagen geleden zijn geinformeerd over de kwetsbaarheid, maar heeft tot nu toe niet gereageerd. Daarom besloot de ontdekker het lek aan de wereld bekend te maken. Als oplossing wordt aangeraden om de Windows Firewall op alle workstations aan te zetten. (ISC)

Reacties (14)
07-03-2005, 09:37 door Anoniem
What the f*ck
07-03-2005, 10:13 door Anoniem
Lijkt mij niet goed getest. Zou ook aan zijn virusscanner, netwerkmonitor of
wat voor programmatuur kunnen liggen. Hij heeft wat geprobeerd, er ging
wat plat en hij heeft een posting gedaan. We zullen zien, ik ruik hier een
broodje aap
07-03-2005, 12:19 door Anoniem
nou ja het blijft een fout in het OS als je een applicatie
zover kan krijgen het complete systeem plat te leggen
07-03-2005, 12:51 door Anoniem
Door Anoniem
nou ja het blijft een fout in het OS als je een applicatie
zover kan krijgen het complete systeem plat te leggen

Dat is een feature.
07-03-2005, 14:43 door Anoniem
Door Anoniem
Door Anoniem
nou ja het blijft een fout in het OS als je een applicatie
zover kan krijgen het complete systeem plat te leggen

Dat is een feature.


ohja sorry, ik heb al in geen dagen meer een blauw scherm
gezien, ben er een beetje van in de war denk ik :)
07-03-2005, 15:54 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
nou ja het blijft een fout in het OS als je een applicatie
zover kan krijgen het complete systeem plat te leggen

Dat is een feature.


ohja sorry, ik heb al in geen dagen meer een blauw scherm
gezien, ben er een beetje van in de war denk ik :)
KDE heeft een leuke BSOD-screensaver zodat je kunt afkicken!
Kan ook andere panic screens laten zien, van linux bijvoorbeeld!
08-03-2005, 09:29 door Anoniem
wie het artikel leest ziet dat de vulnerability wordt getest
met hping, bij sommigen onder ons bekend als een security tool.

Gelet op de bron van het artikel heeft het zeker een serieus
gehalte. Het is natuurlijk lastig om voor alle threads een
juiste kwalificatie te bedenken, echter één van de grote
fouten in security is het onderschatten van mogelijke
problemen. Met andere woorden, het awareness level mag best
een beetje hoger.

Dat laatste zal behoorlijk lastig worden met zoveel
onzinnige posts van al die amateurs die je op dit forum
tegen komt.
08-03-2005, 10:09 door SirDice
Het is alleen jammer dat nog niemand dit heeft kunnen verifieren. Lijkt een
storm in een glas water...
08-03-2005, 12:43 door Anoniem
08-03-2005, 13:44 door Anoniem
Zie ik staan "met de firewall uitgeschakeld".
Ik zou zeggen zet 'm is aan.
08-03-2005, 22:25 door Anoniem
Door Anoniem
...
het awareness level mag best
een beetje hoger.

Het awareness level???????
Praat geen poep man!
09-03-2005, 11:48 door Anoniem
Met de PacketX library kan je heel eenvoudig even een vbscriptje maken
om het uit te proberen. En ja, mijn win2000 server gaat inderdaad even
over z'n nek van deze DoS...
09-03-2005, 11:52 door SirDice
Inmiddels is de fout aardig bevestigd. Nu vind ik het vrij slordig van MS dat
windows vatbaar is voor zo'n oude truuk.
14-03-2005, 01:35 door spatieman
windows weer he.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.