Toppie Niels!
Overigens was frsirt (voorheen k-otik) niet degene die deze
exploit als eerste publiceerde. Bovendien is de exploit op
de frsirt page aangepast. De oorspronkelijke is, voor zover
ik weet, via de bugtraq maillijst verspreid (daar staat de
scrambled code nog in):
http://www.securityfocus.com/archive/1/397747Waarna deze, zoals op helpmij.nl te lezen is, door
SecurityFocus ook in hun vulnerability database overgenomen:
http://www.securityfocus.com/bid/13544Het gebruik van tftp (een simpele uitvoering van ftp voor
het zonder authenticatie transferren van files) is niet
nieuw, bijv. nimda gebruikte deze ook al. Hoewel het
hernoemen of wissen van tftp.exe je wat minder kwetsbaar
maakt (ik heb het nog nooit ergens echt voor nodig gehad) is
dit geen waterdichte fix; er zijn ook andere manieren om
files te transferren. Het feit dat een programma met
parameters gestart lijkt te kunnen worden zegt hierbij genoeg.