image

Exploit voor WINS Server lek actief misbruikt

dinsdag 4 januari 2005, 10:04 door Redactie, 16 reacties

Het lijkt erop dat de exploit voor het lek in de WINS Server (MS04-045) actief misbruikt wordt. Sinds 31 december is er namelijk een toename van het aantal probes gericht tegen WINS services (42/tcp) ontdekt. Het "Research and Education Networking ISAC" heeft de groei in deze grafiek weergegeven, iets wat ook het ISC in deze grafiek gedaan heeft. Beheerders van WINS servers worden dan ook gewaarschuwd en geadviseerd om hun systeem te patchen.

Update: tekst aangepast

Reacties (16)
04-01-2005, 10:59 door Anoniem
Joh. Echt? Tsjonge, jonge zeg. Dat zagen we niet aankomen!
04-01-2005, 11:21 door Anoniem
Sorry maar welke n00b heeft wins open staan voor de
out-side-wereld?
04-01-2005, 11:23 door Anoniem
Door Anoniem
Joh. Echt? Tsjonge, jonge zeg. Dat zagen we niet aankomen!
Daarom zeggen ze het maar even.
04-01-2005, 11:48 door Anoniem
Die exploit werkt niet eens... is nutteloos.. je root r niks mee
04-01-2005, 13:55 door Walter
Door Anoniem
Sorry maar welke n00b heeft wins open staan voor de
out-side-wereld?
Uuuuuhm, iedere n00b die geen verstand heeft van computers en er van
uit gaat dat eidere computer meteen probleemloos werkt (95% van de
internetbevolking dus).
04-01-2005, 14:00 door Preddie
hmmmz die exploit heeft anders weinig uit werking ........
heb ff zitten kloten om te kijken ofdat het nu echt zoon
goeie exploit is maar dat valt me alles tegen !
04-01-2005, 14:41 door Anoniem
Door Walter
Door Anoniem
Sorry maar welke n00b heeft wins open staan voor de
out-side-wereld?
Uuuuuhm, iedere n00b die geen verstand heeft van computers en er van
uit gaat dat eidere computer meteen probleemloos werkt (95% van de
internetbevolking dus).


En die hebben allemaal een WINS server draaien.

Volgens mij ben jij hier de Noob
04-01-2005, 15:35 door Walter
Door Anoniem
En die hebben allemaal een WINS server draaien.

Volgens mij ben jij hier de Noob
Bedankt voor het compliment. En nu graag een opmerking die bijdraagd
aan de discussie aub.
04-01-2005, 16:05 door Anoniem
Door Walter
Door Anoniem
En die hebben allemaal een WINS server draaien.

Volgens mij ben jij hier de Noob
Bedankt voor het compliment. En nu graag een opmerking die
bijdraagd
aan de discussie aub.
Het is bijdraagT met een T. Als het op een D zou eindigen
zou het bijdraagDT moeten zijn want zoals we allemaal weten,
krijgt de derde persoon enkelvoud een T.
Geen dank :)
04-01-2005, 17:27 door Anoniem
zielig hoor zo'n letterpoeper ........die stomp je echt hard
als je daarmee scrabbled
04-01-2005, 18:57 door Anoniem
Door Anoniem
zielig hoor zo'n letterpoeper ........die stomp je echt hard
als je daarmee scrabbled
Jij doet me denken aan die monopoly-speler uit de
MacDonalds-reclame!
04-01-2005, 19:54 door bk
Wins server moet je expliciet installeren. Ook op NT4 en Windows 2000
waar normaal alles "on" staat. Dus 99% van de gangbare Windows
gebruikers heeft dit niet aan de "buitenkant" actief schat ik zo in.

(en ik ben niet anoniem boven btw)
05-01-2005, 08:01 door Anoniem
Er zijn genoeg bedrijven waar ze windows servers installeren waar
gewoon standaard van alles wordt aangezet: standaardiseren heet dat.
Maar goed, een wins server open zetten naar internet is wel erg stom.
05-01-2005, 08:07 door Anoniem
Besef ook het verschil tussen 'exploiteerbare bug' en
'slechte exploit voor desbetreffende exploiteerbare bug'.
Verschillende research teams beschikken over 100%
betrouwbare exploits voor de bug(s) in kwestie. Als het niet
publiek is wil niet zeggen dat het niet bestaat. Dit is veel
vaker het geval, voornamelijk omdat mensen die bewust
exploits publiceren vaker uit zijn op publiciteit en
naamsbekendheid dan tijd steken in het ontwikkelen van een
betrouwbare exploit. Er bestaan legio serieuse research
teams die, for whatever reason, tijd en resources steken in
betrouwbare exploitatie van bekende en onbekende bugs. Denk
aan TESO, Synnergy etc. waarvan het grootste gros van hun
research nog steeds het daglicht niet heeft gezien.
Persoonlijk vind ik dat dat het daglicht ook niet _hoeft_ te
zien. Dus open je win32 debugger of choice en doe eens wat
origineel werk in plaats van zitten zeiken over 'non-issues'
aan de hand van belabberde publieke code.
05-01-2005, 08:23 door Anoniem
Heb nooit begrepen waarom ik zo'n WINS server nodig zou
moeten hebben
08-01-2005, 20:07 door Anoniem
Door Anoniem
Die exploit werkt niet eens... is nutteloos.. je root r niks mee
LOL

grapjas ;-)

je hebt gewoon verkeerde source :)

grtz
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.