image

Windows lek kan leiden tot grote worm aanval

dinsdag 29 juli 2003, 11:11 door Redactie, 7 reacties

De Chinese groep X Focus die onlangs een programma publiceerde dat misbruik maakt van een lek in Windows, heeft de weg vrijgemaakt voor een grote worm aanval, aldus security onderzoekers. Het programma van X Focus maakt gebruik van een lek in het Microsoft besturingssysteem en zou het meest verspreide lek ooit gevonden in Windows zijn. Volgens eEye Digital Security kan dit exploit programma makkelijk omgezet worden naar een worm. Het zou dan ook slechts een kwestie van tijd zijn voordat er een worm verschijnt. Er wordt dan ook aangeraden om de beschikbare patch te installeren en de kwetsbare service uit te zetten. (Zdnet)

Reacties (7)
29-07-2003, 12:39 door Anoniem
Dat ding van Xforce doet alleen een DoS, verder niks, ziet er eng uit, b0x in de war.

De paper van illwill is iets heftiger.
[fijn zelf googlen]
29-07-2003, 13:05 door SirDice
Originally posted by WormPaul
Dat ding van Xforce doet alleen een DoS, verder niks, ziet er eng uit, b0x in de war.

De paper van illwill is iets heftiger.
[fijn zelf googlen]

Ach. Die worm had er toch wel gekomen. Met of zonder publicatie van de details. Met deze details weet je in ieder geval wat je kan verwachten.
29-07-2003, 16:38 door Anoniem
Originally posted by WormPaul
Dat ding van Xforce doet alleen een DoS, verder niks, ziet er eng uit, b0x in de war.

De paper van illwill is iets heftiger.
[fijn zelf googlen]


dan heb je het niet goed gedaan ;)
30-07-2003, 06:54 door Anoniem
Originally posted by Unregistered
dan heb je het niet goed gedaan ;)

Inderdaad, er zwerft nl al een exploit rond waarbij er een netcat sessie voor je wordt opgezet op poort 4444
30-07-2003, 09:21 door Anoniem
Begrijpend lezen, dames, heren ook ?

De 'exploit' van Xforce stelt niet zo veel voor, vergelegen met de nieuwe varianten. Het is een D0S-toolie.

de NC op 4444 is er ook maar een van de (ondertussen) velen.

Makkelijker is de versie waar je zelf een port opgeeft, dat scheelt oplettende admins die 4444 dichtgooien.
30-07-2003, 17:35 door Anoniem
Originally posted by WormPaul.
Begrijpend lezen, dames, heren ook ?

De 'exploit' van Xforce stelt niet zo veel voor, vergelegen met de nieuwe varianten. Het is een D0S-toolie.

de NC op 4444 is er ook maar een van de (ondertussen) velen.

Makkelijker is de versie waar je zelf een port opgeeft, dat scheelt oplettende admins die 4444 dichtgooien.

dan heb je niet goed gekeken: Xforce heeft 2 tools gelanceerd: een DoS tool en een 2de ......
30-07-2003, 18:19 door Anoniem
Met andere woorden: de ontwikkelingen omtrent de exploitatie van deze exploit volgen elkaar in hoog tempo op.

Het is zeer dringend om de patch te halen en Z.S.M. daadwerkelijk uit te voeren wanneer je Windows gebruikt:
http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp
Ookal moet je daarvoor persé de Windows servers rebooten, inclusief de ""secure"" '2003'
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.