Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Experten warnen vor Wurmattacke in den nächsten Tagen

Diskussion: Experten warnen vor Wurmattacke in den nächsten Tagen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Experten fordern nachdrücklich zur Installation des Patches der von Microsoft im Bulletin MS06-040 bekanntgegebenen Sicherheitslücke auf. Zum kritischen Bug ...

Antwort
Alt 13.08.06, 13:02   #1 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard Experten warnen vor Wurmattacke in den nächsten Tagen

Anzeige

Experten fordern nachdrücklich zur Installation des Patches der von Microsoft im
Bulletin MS06-040 bekanntgegebenen Sicherheitslücke auf. Zum kritischen Bug sei
bereits Exploitcode im Umlauf, eine heftige Wurmattacke innerhalb weniger Tage wird
befürchtet. Bereits das Department of Homeland Security warnte in einem
ungewöhnlichen Zug vor den möglichen Folgen ungepatchter Rechner für die
IT-Infrastruktur.

Den drastischen Warnungen schließen sich nun Sicherheitsexperten an. Mindestens
ein Exploit für die kritische Lücke sei bereits entwickelt. "Die Lücke kann durch
anonyme User gegen WinXP SP"-Rechner dazu genutzt werden, beliebigen Code
auszuführen, was den Bug zum hervorragenden Wurmkandidaten macht", so
Symantec.

Deutlich äußerte sich bereits das Depatrtment of Homeland Security der USA, die
ebenfalls drastische Schäden befürchten, falls Systeme ungepatcht bleiben:

"Diese Sicherheistlücke könnte Rechner der Regierung, der Industrie und kritische
Infrastruktur betreffen wie auch private Nutzer."

Mike Murray vom Securityhersteller nCircle: "Es ist nur eine Frage der Zeit und des
Glücks, bis das hier in die Größenordnung von MS-Blaster vordringt. Jedes
Windowssystem ist betroffen. Das ist einer dieser Worst Case- "Zieh das
Ethernetkabel"-Ereignisse."


Microsoft hat Patches für alle gängigen Windowsvarianten bereitgestellt. eEye hat ein
kostenloses Scantool zum Download gestellt, mit dem Netzwerke nach entsprechend
anfälligen Rechnern durchsucht werden können.

Patch : http://www.microsoft.com/technet/sec.../MS06-040.mspx
Quelle : Gulli

-----------

Den Scanner und das Exploit poste ich lieber nicht ;)

Xalon ist offline   Mit Zitat antworten
Alt 13.08.06, 13:41   #2 (permalink)
Senior Member
 
Benutzerbild von Arschengel
 
Registriert seit: 12.09.04
Arschengel Leistung: Facit NTK
Arschengel eine Nachricht über ICQ schicken
Likes: 4
Standard

beim link zum patch is wohlwas schief gelaufen^^
Arschengel ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.08.06, 13:44   #3 (permalink)
 
Registriert seit: 02.01.06
Digi Leistung: Facit NTK
Likes: 0
Standard

Danke für den Hinweis.
Und hier der Link: http://www.microsoft.com/technet/sec.../MS06-040.mspx
Digi ist offline   Mit Zitat antworten
Alt 13.08.06, 14:19   #4 (permalink)
Themenstarter
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

So,
hab jetzt den Link oben editiert,dummes Copy and Paste
Xalon ist offline   Mit Zitat antworten
Alt 13.08.06, 15:57   #5 (permalink)
 
Registriert seit: 05.08.06
SilveR111 Leistung: Facit NTK
Likes: 0
Standard

Man gut ich hab kein Windows : D
SilveR111 ist offline   Mit Zitat antworten
Alt 13.08.06, 16:03   #6 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Ich hab den patch mal drübergehauen (das erste mal dass ich irgendwas von ms.com geladen habe xD) und ich kann sagen, der patch funktioniert...


... und damit meine ich den patchvorgang an sich
[starfoxx] ist offline   Mit Zitat antworten
Alt 13.08.06, 16:08   #7 (permalink)
 
Registriert seit: 01.11.03
lagalopex Leistung: Facit NTK
Likes: 0
Standard

Ich hab auch kein Windows... ich habe trotzdem bereits ungewöhlich viele Anfrage auf port 445 bekommen... naja, ich hab TARPIT an, also hängen die da erstmal fest
lagalopex ist offline   Mit Zitat antworten
Alt 13.08.06, 16:15   #8 (permalink)
Senior Member
 
Registriert seit: 29.07.05
Heinzelotto Leistung: Facit NTK
Heinzelotto eine Nachricht über ICQ schicken
Likes: 0
Standard RE: Experten warnen vor Wurmattacke in den nächsten Tagen

Zitat:
Original von Xalon

beliebigen Code
auszuführen
mit den rechten mit denen man grad unterwegs ist? Oder gar als Superuser?
gehen die davon aus, das alle mit nem Adminaccount unterwegs sind?

EDIT:

Tarpit?
Lol, deshalb kann ich auf bestimmten Rechnern keine Portscans machen...
Man lernt nie aus
Heinzelotto ist offline   Mit Zitat antworten
Alt 13.08.06, 17:36   #9 (permalink)
 
Registriert seit: 01.11.03
lagalopex Leistung: Facit NTK
Likes: 0
Standard

Solange es kein Connect-scan ist, müsste es gehen.
Wobei natürlich alles andere nicht ein unbeding korrektes Ergebnis liefert.

Ein Syn-Scan zB würde behaupten, dass alle Ports offen sind...
lagalopex ist offline   Mit Zitat antworten
Alt 13.08.06, 19:32   #10 (permalink)
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Standard

ich finde es doch immer wieder amuesant, wenn "experten" warnen......
Enterhaken ist offline   Mit Zitat antworten
Alt 13.08.06, 21:06   #11 (permalink)
 
Registriert seit: 12.04.06
blobbo Leistung: Facit NTK
Likes: 0
Standard

Bin ich nicht hinter nem Router völlig sicher vor dieser Lücke?
Oder warum war man das beim Blaster Wurm nicht?
Ich dachte es würde dann noch probiert werden den Router zu expoiten und das is ja latte!?
blobbo ist offline   Mit Zitat antworten
Alt 13.08.06, 22:20   #12 (permalink)
m1ndless
Guest
 
Likes:
Standard

@blobbo:

Wenn du surfst, an welchen Rechner werden dann die Pakete ausgeliefert? Genau, an deinen Rechner mit dem du surfst...
Der Router leitet alles weiter, und somit auch das Paket mit dem Wurm...
  Mit Zitat antworten
Alt 13.08.06, 22:35   #13 (permalink)
 
Registriert seit: 12.04.06
blobbo Leistung: Facit NTK
Likes: 0
Standard

mh aber ich dachte er leitet es nur weiter wenn auch eine Anfrage von mir stattgefunden hat!?
Sonst müsste der Router das Packet ja an jeden am Router hängenden PC schicken!?
Oder wie ^^
blobbo ist offline   Mit Zitat antworten
Alt 14.08.06, 09:12   #14 (permalink)
Schlaflos
Guest
 
Likes:
Standard

Schön wenn man hinter einem IPCop sitzt. Da bekommt man davon gar nichts mit *fg* Was wäre wohl wen ich die betroffenen Ports aufmache? Ob es mein Linux/Unix Netzwerk interessiert? *schulterzuck*
  Mit Zitat antworten
Alt 14.08.06, 11:37   #15 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
Schön wenn man hinter einem IPCop sitzt. Da bekommt man davon gar nichts mit *fg* Was wäre wohl wen ich die betroffenen Ports aufmache? Ob es mein Linux/Unix Netzwerk interessiert? *schulterzuck*
IPCop wuerde ihn evtl nicht reinlassen. Aber dafuer laesst er alles raus, was, wenn sie erstmal infizieert sind, durchaus tragischer sein koennte.
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Experten warnen vor Wurmattacke in den nächsten Tagen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Erhöhtes Spamaufkommen seit den letzten Tagen SilentBoB Spiced Pork and Ham - Spam & seine Brüder 9 13.04.09 13:32
Taxifahrer = MP3-Experten webfreak Fun Section 11 17.05.06 20:02
Viele 0190er Warnprogramme warnen nicht Flou News & Ankündigungen 0 08.09.02 16:31


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61