Hackerboard WikiHaboBlog

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

What is going on on @Internet?

Diskussion: What is going on on @Internet? im Forum News & Ankündigungen, in der Kategorie Allgemeines; Gestern warnt die amerikanische Regierung, das über 75% der Server weltweit, die Microsoft Windows als Betriebsystem nutzen, immernoch nicht gepatchet ...

Antwort
Alt 02.08.03, 11:58   #1 (permalink)
Rushjo
Guest
 
Likes:
Standard What is going on on @Internet?


Gestern warnt die amerikanische Regierung, das über 75% der Server weltweit,
die Microsoft Windows als Betriebsystem nutzen, immernoch nicht gepatchet
seien gegen den RPC-Bug.Hier ist nochmals
eins der Postings von Bugtraq-List. Weiterhin führte die amerikanische Regierung
aus, das damit ein Grossteil der Server weltweit als mögliches Ziel "vulnerable" sind.
Dies sei ein "lohnendes Ziel" für einen neuen Worm, der sich dann wahrscheinlich
noch schneller als der "SQL Slammer", der lediglich von Japan bis in die USA nur
wenige Stunden brauchte und insgesamt einen Schaden von 1,1 Mrd. $ verursachte.
Im gleichen Zusammenhang meldet SANS, das Sie einen deutlichen Anstieg von
Scan-Aktivitäten, die einem solchen "Angriff" vorausgehen, bemerkt hätten.
Allein Sie hätten weltweit über 2000 Rechner bemerkt, die nur nach dieser
RPC-Vulnerability scannen würden.
Dann war kurz nach dieser eindringlichen Warnung die Homepage von Microsoft
nicht mehr zu erreichen, wo man eigentlich sich diesen Patch downloaden sollte.
Der Termin für diesen dDoS-Angriff war günstig gewählt mit Freitag Nachmittag,
da zu diesem Zeitpunkt eigentlich auch die Admins nach Hause wollen. Die Seite
war für ca. eine Stunde nicht verfügbar. Danach war Sie wieder online. Seit heute
morgen 05:00Uhr europäischer Zeit war die Site wieder down. Im Moment ist
die Seite wieder erreichbar. Dies hier sagt Microsoft über die Vorgänge.
Und weiterhin empfehlen Sie "eindringlich allen User den Patch SOFORT" einzuspielen, hier .

Wenn man sich mal all diese Fakten anschaut, dann fragt man sich schon, ob das
nur ein "gutes Timing" für einen dDoS war, oder ob jemand gezielt verhindern
wollte, das Server schnell noch gepatcht werden??!! In Normalfall
dürfte Derjenige, falls es eine "gezielte" Aktion im Zusammenhang mit dem Patch
war, sein Ziel für Wochenende erreicht haben, da die meisten Admin sicherlich den
Patch dann erst am Montag einspielen werden. Na, dann lassen wir uns mal über-
raschen, was da noch kommt.

[1] Quelle - Sicherheitswarnung der US-Regierung (english)
[2] Quelle - geziellter Angriff gegen M$ wegen Patch? (english)
[3] Quelle - M$ Kommentar zum dDoS (english)
[4] Quelle - von M$ empfohlener RPC-Patch (english)
[5] Quelle - eins der Postings von bugtraq-list zum Thema RPC mit Exploit-Source (english)

MfG Rushjo

  Mit Zitat antworten
Alt 02.08.03, 14:43   #2 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard RE: What is going on on @Internet?

Zitat:
Original von Rushjo
Dann war kurz nach dieser eindringlichen Warnung die Homepage von Microsoft
nicht mehr zu erreichen, wo man eigentlich sich diesen Patch downloaden sollte.
Der Termin für diesen dDoS-Angriff war günstig gewählt mit Freitag Nachmittag,
da zu diesem Zeitpunkt eigentlich auch die Admins nach Hause wollen.
Verstehe. Das Problem existiert also nur in exaxt einer Zeitzone - naemlich genau in der, es ca. Nachmittag ist wenn der Masosoft-Server gerade DDoS erfaehrt? (Sie haben doch hoffentlich nicht wieder alle Nameserver in ein Netz gestellt, oder?)

Sorry, aber das klingt schwer nach: "Es ist Freitagnachmittag, wir wollen alle nach Hause und brauchen noch eine Schlagzeile"
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 02.08.03, 14:50   #3 (permalink)
Rushjo
Guest
 
Likes:
Standard

@YoDa

Mag sein, nur komisch, wenn zwei Quellen die "gleichen Langeweile-Gedanken"
haben, oder?! Siehe hier und auch hier .
Das sagt zwar nicht, das es darum "wahr" ist, aber er "erhöht" die Wahrschein-
lichkeit. Desweiteren läßt sich jede Information, die man nicht selber gesehen
hat an zweifeln, und die gesehenen Informationen können noch manipuliert sein!
(alles Illuminaten hier! )

MfG Rushjo
  Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » What is going on on @Internet?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Internet und Remotedesktop funktionieren, aber es wird keine Seite im Internet Explorer angezeigt! aronsoft Windows 9 04.06.09 10:23
internet provider - wie habe die internet? phonix28888 (In)security allgemein 3 13.04.05 23:04
Internet Eastpack Die Problemzone 5 15.07.04 12:28
Internet tv kainfx Internet Allgemein 7 17.06.04 20:01
internet Klonritter Die Problemzone 5 04.08.03 01:30


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61