j262 Posted August 3, 2006 Posted August 3, 2006 (edited) http://www.securitylab.ru/vulnerability/271329.php спасибо за комментарии , но только где вот мое сообшение ??! [shiva: Коментить можно, сорцов не надо] Edited August 6, 2006 by Shiva Вставить ник Quote
gibbon Posted August 3, 2006 Posted August 3, 2006 Эксплоит рабочий, уже потестил. Если у винды открыт 445 порт, то убивается на раз. Проверено на XP SP2 и 2003. Комп мгновенно уходит в перезагрузку. Вставить ник Quote
Мартен Posted August 3, 2006 Posted August 3, 2006 Господа админы! Ахтунг! Сплоит действительно рабочий. Уже опубликованы скрипты, где с помощью nmap сканится дапазон ip и валятся все машины из диапазона за несколько секунд. Если эта игрушка попадет к какому-нибудь кул-кацкеру, про нормальную работу сети у клиентов придется забыть на некоторое время (пока не выйдет обновление от МС, ну и пока все не обновятся). Единственная защита - отключение службы server на интерфейсе, либо файрвол. Вставить ник Quote
Angel_ Posted August 3, 2006 Posted August 3, 2006 ну и что что рабочий, мало уязвимостей чтоли? ТЫ за свои сервера отвечай, а у клиентов да сами виноваты. Вставить ник Quote
_Daemon_ Posted August 3, 2006 Posted August 3, 2006 Нормальные админы закрыли давно 445 порт в своей сети ;) Вставить ник Quote
Bond Posted August 3, 2006 Posted August 3, 2006 Аффигеть, народу падает десятками. Вставить ник Quote
Мартен Posted August 4, 2006 Posted August 4, 2006 ну и что что рабочий, мало уязвимостей чтоли? ТЫ за свои сервера отвечай, а у клиентов да сами виноваты.За свои сервера я отвечаю, не волнуйтесь.Уязвимостей действительно много, но эта несет в себе опасность именно для домашних сетей прежде всего, где народ очень любит обмениваться файлами друг с другом по smb и где для эксплуатации этой уязвимости тепличные условия. Я согласен, что это не проблемы провайдера - безопасность клиентских машин. Однако, если клиент, каждый раз выходя в сеть, наблюдает синий экран, это мешает ему потреблять ресурсы, за которые он провайдеру деньги платит. И поэтому все-таки это и проблема провайдера тоже. Наличие одного киддиса в L2 сегменте может практически парализовать работу компов в этом сегменте, поэтому думаю будет хорошим тоном по крайней мере предупредить своих клиентов о данной уязвимости. Вставить ник Quote
GateKeeper Posted August 4, 2006 Posted August 4, 2006 Провайдеру: закрыть на каталистах 445 порт, организовать обмен через _правильные_ протоколы: ftp, ftp-via-http, etc... Для самых ленивых есть еще DC++ (плата за лень: постоянные жалобы на то, что кто-то от кого-то требует чего-либо в обмена на свою шару). Вставить ник Quote
Barsick Posted August 5, 2006 Posted August 5, 2006 Вот зараза, он и под виндой собирается (cygwin), и работает на самом деле :( Вставить ник Quote
kazik Posted August 5, 2006 Posted August 5, 2006 работает,если 445 port open. если 445 port filtering(обычный XP-firewall)- то неработает. Вставить ник Quote
j262 Posted August 6, 2006 Author Posted August 6, 2006 >работает,если 445 port open. >если 445 port filtering(обычный XP-firewall)- >то неработает. ну да , если отключен сетевой кабель , стоит os отличная от win , или выключен комп жертвы - то тоже не работает . Вставить ник Quote
desperado Posted August 6, 2006 Posted August 6, 2006 (edited) хп-шный фаер стоит по дефолту. то что через него не проходит не актуально. Проще найти пустой пароль админа под 2000. А с апдейтами микрософт запарил гайки закручивать, страдают не сколько пиратки, сколько реальные юзера купившие настоящие винды (чаще вместе с компами). Edited August 6, 2006 by desperado Вставить ник Quote
desperado Posted August 6, 2006 Posted August 6, 2006 сорцов не надо. тот, кто может скомпилить код, тот не обломается пару раз на ссылки нажать, а для кого-то это вообще не новость. От самого себя что ли шифруем? :) Вставить ник Quote
Shiva Posted August 6, 2006 Posted August 6, 2006 тот, кто может скомпилить код, тот не обломается пару раз на ссылки нажать, а для кого-то это вообще не новость. От самого себя что ли шифруем? :)А зачем распространять? Есть спец форумы, ну и ссылки.Правил я. Вставить ник Quote
nuclearcat Posted August 8, 2006 Posted August 8, 2006 http://www.microsoft.com/downloads/details...1a-46b3eac7a305 Возможно фиксит проблему Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.