Blokkeer IP 193.242.119.17
Door Peter V. op zondag 03 september 2006 02:32
Op zondag 3 september 2006 om 00:18 uur werd mijn computer
151 keer aangevallen vanuit het domein www(punt)
foksuk(punt) nl met IP-adres: 193.242.119.17. Wel
merkwaardig aangezien dit domein nou niet bekend staat als
een aanvaller. Het domein gebruikte de ICC Profile Tagdata
Overflow attack via het protocol TCP en op poort 2264. De
hardware Firewall heeft deze aanval gewoon doorgelaten, maar
Norton Internet Security 2005 heeft deze aanval geblokkeerd.
Wie een software Firewall heeft kan met deze gegevens
voorlopig het IP-adres of de domeinnaam blokkeren. Deze
aanvalsmethode wordt gebruikt om een lek uit te buiten in
Windows Color Management Module.
Wie meer wil lezen over deze bedreiging kan informatie
vinden op de website van symantec:
http://securityresponse.symantec.com/avcenter/nis_ids/s21196.htmlSymantec beschouwt dit als een ernstige bedreiging. Uit
verdere gegevens blijkt dat de aanvallers getracht hebben om
binnen een systeem te komen die niet voorzien is van de
vereiste patch.
Gewijzigd op: 03-09-2006 02:48
Ik heb deze post gequote opnieuw geplaatst omdat dit iets
stoms is in Symantecs firewall dat niet alleen Peter V.
overkomt. Mensen die er naar Googlen kunnen deze post dan
alsnog vinden.
De rest van de oude thread (met ergens achteraan een lange
reactie waarin ik het notabene voor Peter opnam) is hier te
vinden:
http://www.security.nl/forum/i/105365/.