image

Grote aanval via poort 445 meer hype dan werkelijkheid

vrijdag 24 juni 2005, 13:36 door Redactie, 7 reacties

Vanochtend meldde het ISC al dat men nog geen enkele aanwijzing had voor een mogelijke grootschalige aanval die via poort 445 zou gaan plaatsvinden. Gartner kwam deze week met de waarschuwing dat zo'n aanval aanstaande zou zijn, en dat bedrijven en gebruikers direct het Windows SMB lek moesten patchen.

Poort 445 is al bij zoveel andere aanvallen gebruikt, waaronder de Sasser en Nimda wormen, dat zelfs als een nieuwe worm hier misbruik van maakt, het weinig zal veranderen, aldus Russ Cooper. "De mensen die 445 open hebben staan, en daardoor kwetsbaar zijn voor een aanval door de exploit van vorige week, zijn waarschijnlijk al besmet met alles wat de afgelopen drie jaar is uitgekomen." zegt Cooper. Cooper deed de waarschuwing van Gartner dan ook af als een hype. "Mensen willen dat er weer iets gebeurt op het gebied van security omdat het al zolang geleden is sinds de laatste grote aanval. Ik denk dat het rapport een hype is" zo gaat de editor van NTBugtraq verder.

Reacties (7)
24-06-2005, 14:13 door Anoniem
ja idd... laatste top sploit was lsass.. sindsdien is r nooit meer zo'n knaller
gekomen
24-06-2005, 14:19 door Anoniem
Bij alles wat Gartner uitspuwed neem ik altijd zo'n grote
bus zout.
24-06-2005, 14:30 door G-Force
Tja, je kunt natuurlijk alleen met bepaalde feiten werken. Zie daarvoor de
onderstaande link:

http://isc.sans.org/port_details.php?port=445&repax=1&tarax=2&srcax=2&percent=N&days=70&Redraw=Submit

Kennelijk alleen een scherpe toename van het aantal rapporten op betreffende datum. Maar of dit inderdaad het bewijs is voor een grootscheepse aanval, moet nog uit meer feiten blijken.
24-06-2005, 15:13 door Anoniem
Door Anoniem
ja idd... laatste top sploit was lsass.. sindsdien is r
nooit meer zo'n knaller
gekomen

Ze zijn er wel maar worden enkel niet publiekelijk bekend
gemaakt :-/
24-06-2005, 16:19 door Anoniem
Door Anoniem
Door Anoniem
ja idd... laatste top sploit was lsass.. sindsdien is r
nooit meer zo'n knaller
gekomen

Ze zijn er wel maar worden enkel niet publiekelijk bekend
gemaakt :-/

Ik kan niet bevestigen dat de exploits er zijn. Ik kan het ook niet ontkennen...
25-06-2005, 09:51 door Timbo
Tuurlijk zijn die er wel, en iedereen heeft ze.
27-06-2005, 11:49 door SirDice
Door Timbo
Tuurlijk zijn die er wel, en iedereen heeft ze.
Als iedereen ze heeft zijn ze bekend..

Ik had al zo'n vermoeden dat Gartner en meneer Pescatore d'r
flink naast zaten..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.