image

Microsoft waarschuwt voor DoS lek in Windows XP en 2000

vrijdag 18 november 2005, 10:03 door Redactie, 6 reacties

Microsoft heeft een security waarschuwing afgegeven voor gebruikers van Windows XP met Service Pack 1 en Windows 2000 met Service Pack 4. De besturingssystemen zijn namelijk kwetsbaar voor een denial of service aanval. Volgens Microsoft is het nog niet zeker of de "Memory allocation denial of service aanval via RPC" een security lek is, maar er is al proof-of-concept code in omloop die in het lek zou kunnen misbruiken. Een update is echter nog niet beschikbaar, maar mocht het nodig zijn, dan zal de softwaregigant die uitbrengen.

Microsoft laat verder weten dat het niet blij is met de manier waarop het lek bekend gemaakt is, waardoor computergebruikers nu onnodig risico lopen. De softwaregigant pleit dan ook voor een verantwoordelijke manier van het bekend maken van lekken, waarbij eerst de ontwikkelaar wordt ingelicht. Dit zou namelijk in het beste belang van iedereen zijn.

Reacties (6)
18-11-2005, 11:34 door Acumen
Ik gebruik Sygate Personal Firewall en niet de MS firewal,
volgens mij heb ik er dan geen last van, dat zou dan een
argument zijn om toch maar van de standaard MS Wall af te zien.

Eerlijkheid gebiedt mij echter te zeggen dat ik het nu ff
niet weet, ik had dan van MS wel een poort block advisory
oid verwacht. Iemand ?
18-11-2005, 11:45 door Anoniem
Het zit een beetje verstopt maar onder ->suggested actions-
>workarrounds staat:
Block the following at the firewall:

• UDP ports 135, 137, 138, and 445, and TCP ports 135, 139, 445, and 593

• All unsolicited inbound traffic on ports greater than 1024

• Any other specifically configured RPC port

• If installed, COM Internet Services (CIS) or RPC over HTTP, which listen
on ports 80 and 443
18-11-2005, 12:35 door Anoniem
hehe poort 80, dan maak je je webserver wel een stuk
veiliger ja :)
18-11-2005, 16:21 door Anoniem
[color=red]Microsoft moet niet waarschuwen maar patches/updates
uitbrengen die het probleem verhelpen![/color]
18-11-2005, 23:32 door G-Force
Klopt de Firewall is op dit moment de aangewezen manier om de zaak te
verhelpen. Nu de patch nog...
19-11-2005, 15:14 door Anoniem
Door Anoniem
[color=red]Microsoft moet niet waarschuwen maar patches/updates
uitbrengen die het probleem verhelpen![/color]


Maar toch mooi dat ze voordat het klaar is even een melding geven?
Anders zijn er weer van die zeurders die zeggen waarom waarschuwen ze
dan niet eerst.

Maar ja je kunt niet elke gebruiker tevreden stellen..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.