Jump to content

Προσοχή: Κίνδυνος νέου worm


paravoid
 Κοινοποίηση

Recommended Posts

Σήμερα (10/9) βγήκαν 3 νέα vulnerabilities για το (γνωστό πλέον) RPC service. Το ένα από αυτά είναι πιο σοβάρο και μπορεί να οδηγήσει σε εκτέλεση ξένου κώδικα στο "τρύπιο" μηχάνημα. Αυτό αν χρησιμοποιηθεί κατάλληλα εγκυμονεί τον κίνδυνο μιας νέας "πανδημίας" από ένα worm παρόμοιο με το Blaster.

Κώδικας που εκμεταλλέυεται αυτό το vulnerability (exploit code) δεν έχει κυκλοφορήσει δημόσια ακόμα, οπότε οι επιθέσεις σε servers και ενδεχομένως ένα νέο worm θα αργήσουν λίγο ακόμα. Παρόλαυτα δεν πρέπει να εφησυχάζεστε, εκτιμάται ότι θα κυκλοφορήσει πολύ σύντομα.

Συνιστάται σε όλους τους χρήστες να περάσουν το patch της Microsoft ΑΜΕΣΑ πριν να είναι αργά (μην ξεχνάμε το patch για το vulnerability που εκμεταλλευοταν το Blaster είχε βγεί ένα μήνα πριν).

 

Δείτε τα ακόλουθα:

Microsoft Security Bulletin MS03-039: Buffer Overrun In RPCSS Service Could Allow Code Execution

Microsoft Knowledge Base article (824146)

Link to comment
Share on other sites

αμέσως βάλτε το windows update on. αυτό θα μας γλυτώσει και θα ξεκουράσει και τον Paravoid. (good job φίλε) :)

Alex = the best!

http://www.myphone.gr/gallery/data/500/9260sakalogo1.gifτο blog μου

PIN: 20DDA1B0 (Storm)

Link to comment
Share on other sites

Affected Software:

Microsoft Windows NT Workstation 4.0

Microsoft Windows NT Server® 4.0

Microsoft Windows NT Server 4.0, Terminal Server Edition

Microsoft Windows 2000

Microsoft Windows XP

Microsoft Windows Server 2003

Not Affected Software:

Microsoft Windows Millennium Edition

να υποθέσω δηλ. ότι με 98SE είμαι οκ κ δεν χρειάζεται να κατεβάσω τπτ, έ?

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον paravoid

 

Σήμερα (10/9) βγήκαν 3 νέα vulnerabilities για το (γνωστό πλέον) RPC service. Το ένα από αυτά είναι πιο σοβάρο και μπορεί να οδηγήσει σε εκτέλεση ξένου κώδικα στο "τρύπιο" μηχάνημα. Αυτό αν χρησιμοποιηθεί κατάλληλα εγκυμονεί τον κίνδυνο μιας νέας "πανδημίας" από ένα worm παρόμοιο με το Blaster.

Κώδικας που εκμεταλλέυεται αυτό το vulnerability (exploit code) δεν έχει κυκλοφορήσει δημόσια ακόμα, οπότε οι επιθέσεις σε servers και ενδεχομένως ένα νέο worm θα αργήσουν λίγο ακόμα. Παρόλαυτα δεν πρέπει να εφησυχάζεστε, εκτιμάται ότι θα κυκλοφορήσει πολύ σύντομα.

Συνιστάται σε όλους τους χρήστες να περάσουν το patch της Microsoft ΑΜΕΣΑ πριν να είναι αργά (μην ξεχνάμε το patch για το vulnerability που εκμεταλλευοταν το Blaster είχε βγεί ένα μήνα πριν).

 

Δείτε τα ακόλουθα:

Microsoft Security Bulletin MS03-039: Buffer Overrun In RPCSS Service Could Allow Code Execution

Microsoft Knowledge Base article (824146)

 

 

Ωχ αμάν να σαι καλά!!!

Link to comment
Share on other sites

Προσπαθησα να βάλω το update ομως μου εγραψε να βεβαιωθω οτι εχω κανει back-up. Πως το κανω αυτο ?
Link to comment
Share on other sites

paidia ego exo xtipithei apo ton io!!!

katayasa ola ta fix kai ena update tis microsoft alla den egine tipota!!!

pos boro manualy na balo na ginei to windows update???

soste me giati den mporo na bo internet!!!!

http://images.allposters.com/images/151/Reload2_a.jpg
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον antonis_wrx

 

να υποθέσω δηλ. ότι με 98SE είμαι οκ κ δεν χρειάζεται να κατεβάσω τπτ, έ?

 

Βάλε οπωσδήποτε ένα firewall για να είσαι σίγουρος ότι δεν γίνεται κάποια ενέργεια στο pc σου. :cool: Και εγώ 98se έχω αλλά την πάτησα αρκετές φορές από διάφορα αδέσποτα worm :p

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον antonis_wrx

 

να υποθέσω δηλ. ότι με 98SE είμαι οκ κ δεν χρειάζεται να κατεβάσω τπτ, έ?

 

 

Note Microsoft tested Windows NT Workstation 4.0, Windows NT Server 4.0, Windows NT Server 4.0, Terminal Server Edition, Windows 2000, Windows XP, and Windows Server 2003 to assess whether they are affected by these vulnerabilities. Microsoft Windows Millennium Edition (Me) does not include the features that are associated with these vulnerabilities. Earlier versions of Windows are no longer supported, and may or may not be affected by these vulnerabilities.

 

Μαλλον οχι αλλα κανεις δεν ξερει

Host

Link to comment
Share on other sites

paidia sigoura oxi, den yparxei RPC sta 9x/ME. einai service twn NT-kernel mhxanhmatwn..
Κρυπτόγραμμα : η κορυφαία εφημερίδα ασφαλείας του Bruce Schneier στην ελληνική γλώσσα!
Link to comment
Share on other sites

Παίδες εγώ πριν καμια εβδομάδα περίπου είχα κάνει live update στα windows. Και εγκατέστισα ότι νέο βρήκε. Χριάζετε να βάλω αυτά που ανέφερε ο paravoid?
http://www.myphone.gr/gallery/data/500/24376flag.gif Καφενείο Φοιτητών
Link to comment
Share on other sites

Με WindowsUpdate φορτώνεται το παραπάνω patch. Όμως το συγκεκριμένο βγήκε 10/9 όπως έγραψα στο αρχικό μήνυμα, οπότε το WindowsUpdate πριν από μια εβδομάδα δεν αρκεί. Ξανακάνε ένα τώρα...
Link to comment
Share on other sites

Προσοχή παιδιά και στα E-mails. Εμένα μου έστειλαν ένα και είχε ένα αρχείο, και ένα κέιμενο στα αγγλικά που έλεγε: για περισσωτερες πληροφοριες κατεβάστε αυτό. Και πριν το καυεβάσω έκανα scan with norton antivirus. Και ήταν ο blaster. Το έχουν παρακάνει. :mad:

 

Πάτησα σήμερα windows update και μου έγραψε ότι το windows update δεν εντόπησε κρίσιμη ενημερωμένη έκδοση για τον υπολογιστή μου. Άρα είμαι οκ?

http://www.myphone.gr/gallery/data/500/24376flag.gif Καφενείο Φοιτητών
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον argi_7

 

emena me xtypise neos yios en onomati backdoor.trozan(yios me profylaktiko??) kai exei ta idia apotelesmata me ton worm.32

 

 

trojan ή αλλιώς Δούρειος Ίππος. Αυτό σημαίνει πως κάποιος βρήκε μία τρύπα (backdoor), και μέσω αυτής της πίσω πόρτας έχει πρόσβαση να κάνει ότι θέλει στο PC σου...

Πρέπει πρώτα να τον βγάλεις με το ανάλλογο fix και μετά να βάλεις Firewall. Zonealarm εγώ προτιμώ και ο χειρότερος είναι ο Bullguard.

Zewel
Link to comment
Share on other sites

Όλους αυτούς του νέους ιούς τους έχουν ανεβάσει στο internet και κολάνε από τον browser ή τους στέλνουν με E-mail? Μας έχουν τρελάνει.
http://www.myphone.gr/gallery/data/500/24376flag.gif Καφενείο Φοιτητών
Link to comment
Share on other sites

paidia enas filos mou kolise ton blaster kai ego piga na tou ton bgalo!!

ebala to fix tis symantec kai brike ton io kai ton ebgale alla den mporesa na kano to update pou eixa kateyasei apo to diko mou pc giati o filos mou exei ellinika xp eno ego aglika!!!!

 

kserete pou mporo na bro to update pou na kanei kai gia ta ellinika win xp???

http://images.allposters.com/images/151/Reload2_a.jpg
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον StR

 

kserete pou mporo na bro to update pou na kanei kai gia ta ellinika win xp???

 

 

http://www.microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=en

 

Επέλεξε τα Ελληνικά από το μενού δεξιά.

30+ Years Radio Producer at ERT A.E.

https://www.tiktok.com/@pericles_moulis

Link to comment
Share on other sites

Αρχικό Μήνυμα από τον florinaperis

 

http://www.microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=en

 

Επέλεξε τα Ελληνικά από το μενού δεξιά.

 

 

Αυτό δεν είναι το puch για τον blaster (60 δευτερολέπτων)? Η για τον νέο ιό?

http://www.myphone.gr/gallery/data/500/24376flag.gif Καφενείο Φοιτητών
Link to comment
Share on other sites

Αρχικό Μήνυμα από τον Spyros86

 

Αυτό δεν είναι το puch για τον blaster (60 δευτερολέπτων)? Η για τον νέο ιό?

 

 

Για τον Blaster είναι. Αυτό που έδωσε η ms στις 7/16/2003.

30+ Years Radio Producer at ERT A.E.

https://www.tiktok.com/@pericles_moulis

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Επισκέπτης
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Κοινοποίηση

×
×
  • Create New...