Door Anoniem
shit ik kan geen updates fixxen op sp2 geen legale versie :(
Ik wil je absoluut niet aanraden om risico's te nemen, maar er wordt
gesuggereerd dat Zotob is gebaseerd is op een exploit
van 'houseofdabus'.
Quote 'houseofdabus':
"This is a remote code execution and local privilege elevation
vulnerability. On Windows 2000, an anonymous attacker could
remotely try to exploit this vulnerability.
On Windows XP Service Pack 1, only an authenticated user could
remotely try to exploit this vulnerability.
On Window XP Service Pack 2 and Windows Server 2003, only an
administrator can remotely access the affected component.
Therefore, on Windows XP Service Pack 2 and Windows Server 2003,
this is strictly a local privilege elevation vulnerability.
An anonymous user cannot remotely attempt to exploit this
vulnerability on Windows XP Service Pack 2 and Windows
Server 2003."
Je zou dus kunnen aannemen dat je met Windows XP Service Pack
2 "veilig" bent, als Zotob echt gebaseerd is op deze code. Ik denk dat het
de komende uren duidelijker zal worden hoe deze worm echt in elkaar
steekt en wie er gevaar loopt. Dan weten we ook meteen of morgen
(maandag) een "spannende" werkdag wordt...
Je kunt natuurlijk ook altijd nog een licentie aanschaffen, dan weet je zeker
dat je updates ontvangt :-)
Op
http://www.microsoft.com/technet/security/advisory/899588.mspx staat de originele Microsoft Advisory m.b.t. MS05-039, en deze pagina wordt geupdate met nieuwe informatie over Zotob.A zodra het beschikbaar komt.