image

Nieuwe Spybot zoekt naar kwetsbare Cisco routers

woensdag 2 november 2005, 09:50 door Redactie, 2 reacties

Symantec waarschuwt voor een nieuwe Spybot variant die het ontdekt heeft. Spybot.ZIF zoekt onder andere naar Cisco routers die lekke Telnet of HTTP servers draaien. Tevens snift het lokaal netwerkverkeer, steelt het wachtwoorden van "protected storage", voert het een Denial of Service aanval uit, wijzigt en verwijdert het registersleutels en bestanden en start het een HTTP, SOCKS4 of FTP server.

Spybot.ZIF verspreidt zich via verschillende lekken in Microsoft services, waaronder Windows Plug and Play, Windows DCOM RPC Interface en Local Security Authority Service, maar ook via lekken in VERITAS Backup Exec Agent Browser en DameWare Mini Remote Control Server weet het systemen binnen te dringen. (ISC)

Reacties (2)
02-11-2005, 10:41 door Anoniem
Een beetje dom geschreven (veel te opvallen, en (ook) gebruik makend
van te oude lekken) maar je kunt zien waar malware schrijvers naar toe
willen... Netwerk componenten ipv PC's.
02-11-2005, 14:50 door Anoniem
Hier blijkt maar weer hoe belangrijk het is om snel alle systemen te
patchen.
Maar daar staat dan tegenover dat je de patch ook niet blindelings kunt
vertrouwen, en eerst moet testen. Om problemen zoals die Microsoft vorige
week veroorzaakte met hun security update te voorkomen.

Snel, maar niet te snel.... wat een dilemma.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.