mboost-dp1

unknown

Microsofts seneste RPC-patch har huller

- Via Computerworld DK - , redigeret af Net_Srak

Microsoft udsendte den 10. september en patch der skulle lukke for et kritisk hul i deres RPC-service, samme service som Blaster-virusen udnyttede.

En kinesisk gruppe havde lavet et program, der kunne udnytte fejlen som patchen rettede.

En russisk hacker ved navnet “Karlss0n” har nu omskrevet programmet, så det til trods for at man har patchet sin computer, kan angribe Windows XP, og lukke dennes RPC-service. Det er dog usikkert om der også kan afvikles kode.





Gå til bund
Gravatar #1 - SKPFræser
15. okt. 2003 10:06
aaaaaaaahrg nu igeeeen, den skal jo nok gå hen og blive udbredt så alle maskiner lukker ned hele tiden hehe
Gravatar #2 - Xanthia
15. okt. 2003 10:06
men så længe jeg sidder med en updated antivirus og en firewall, og den virker som den skal, har jeg vel ikke noget problem?
Gravatar #3 - SKPFræser
15. okt. 2003 10:07
#2 ja hvis den er lokalt på din maskine ihvertfald
Gravatar #4 - bulldog
15. okt. 2003 10:07
Microsoft er sqda ved at have ligeså mange huller som en Schweizer ost..
Gravatar #5 - Xanthia
15. okt. 2003 10:09
#3

Ok, det mente jeg også nok. Så må microsoft jo bare se at komme igang, så Hr. og Fru Jensen heller ikke har noget problem:)
Gravatar #6 - Mort
15. okt. 2003 10:20
#2 og #3: Hvis den firewall du har på din maskine blokerer for port 139 så har du ikke noget problem, heller ikke hvis firewallen kører på din egen maskine (Som feks Internet Connection Firewall i XP).

Problemet optræder kun hvis nogen er i stand til at connecte til din port og sende data til den (I dette tilfælde er det et DOS problem).
Gravatar #7 - Redhack
15. okt. 2003 10:22
Det undrer jo efterhånden ikke nogle længere?
Jeg kan sku' ikke engang geninstallere windows og hente deres pathces inden min maskine går ned igen. Jeg syntes faktisk det er ved at være for dårligt. Jeg er den "lykkelige" ejer at windows xp lovligt, men 3 minutter efter den er sat på internettet går den ned...(Hvordan skal jeg kunne nå at hente alle de patches på 3 minutter)
Gravatar #8 - migger19
15. okt. 2003 10:27
#7 gør som #6 siger, start din Internet connection firewall, så går den ikke ned :)
Gravatar #9 - Redhack
15. okt. 2003 10:35
#7 min hvad?

Ikke den firewall der er med til windows? Den sutter da røv ikke? Har læst at den er lige til at slette.
Gravatar #10 - SKPFræser
15. okt. 2003 10:37
#9 hvor gammel er du redhack ?
Gravatar #11 - Net_Srak
15. okt. 2003 10:44
#9

Det er ikke verdens bedste firewall, men det virker i dette tilfælde.
Gravatar #12 - briped
15. okt. 2003 10:44
Den indbyggede firewall i Windows XP er ganske udemærket hvis du blot har brug for at blokere for specifikke porte.
Problemet med den indbyggede kommer først hvis du vil blokkere til specifikke IP-adresser. Det er ihvertfald hvad jeg ved. Men nu bruger jeg hellere ikke Windows XP, eller en Windows baseret firewall :p
Gravatar #13 - Pakster
15. okt. 2003 12:26
jeg havde installeret winXP. og vi havde lige fået adsl, og 3 mins (det er ikke løgn) efter stikket til internettet var kommet i, kom der RPC fejl.

Godt jeg ved hvad man kan gøre, men altså, for alle de stakler derhjemme der ikke har nogen ide omdet. de må sgu være på røven.
Gravatar #14 - Pakster
15. okt. 2003 12:27
hehe havde ikke set #7s problem. Det er præcist det samme. gg ms
Gravatar #15 - Redhack
15. okt. 2003 12:39
#9 jeg er 18 hvis du så gerne vil vide det.

Og jo jeg mener stadig at deres firewall er lige til at slette. Jeg har købt Norton Firewall, og den er 100 gange bedere.

Det er heller ikke så meget det at min maskine lukker efter et par minutter, for det kan jo hurtigt ordnes. Problemet er at windows xp snart er så hullet at der ikke er nogle normale brugere det kan undgå at få virus.
Gravatar #16 - Insight
15. okt. 2003 13:20
#15 HVIS din norton firewall (som jeg vil mene er lige til at lukke op og skide i (sry my men sku lige ud) var/er så god så ville du IKKE ha problemer med RPC shutdown ! en firewall hjælper lige fedt hvis du ikke KONFIGURERE den !!

og alle der piver over en frisk install af win XP - brug dog hovedt lidt ! hvis i har en router er i home free (medmindre i selv har åbnet for alt .. langt de fleste ISP er default IKKE åbne)

ps : ellers leg med google og find/lav en updatet cd af jeres WIN XP INC. Service pack 1 og andre updates !
så kan i install fra den INC ALLE updates !

ellers vent dog 2 sek med at smide den online og slå XP´s egen firewall til .. opdates din box og det virker !

At den patch så ikke lukker huldet 100% er så en tragisk ting fra MS side :( og enste måde du kan afhjælpe det ved er nok en godt config router/firewall + et antivirus program) og selv der .. kan et godt lykkes en at snige en trojan ind ! her kommer sund fornuft vel ind i billedet !
Gravatar #17 - briped
15. okt. 2003 13:24
Redhack,
Jeg har ikke haft virus eller andre angreb på min Windows 2000 maskine nogensinde. Og den bygger på ældre kode en det meste af Windows XP, og er sandsynligvis mere "hullet" end Windows XP.

Folk der får virus er oftest folk der ikke tænker over hvad de laver på Internettet, eller med de programmer de installerer. Derudover har de selvsamme folk sjældent et opdateret antivirus program installeret, så de har i bund og grund kun sig selv at beskylde for langt de fleste virusangreb på deres maskine.

Angreb såsom blaster er lidt noget andet, fordi det er ikke noget almindelige folk kan gøre så meget ved. De fleste folk tænker ikke over at have en firewall sat op, og for de fleste folk der ikke ved noget om at konfigurere deres firewall, vil den sandsynligvis skade mere end den gavner.

En standard Windows XP installation har så vidt jeg ved den inbyggede firewall slået til som standard, hvis XP altså finder en TCP/IP forbindelse. Hvis jeg ikke tager helt fejl er den selvsamme firewall sat op til at blokere for alt indgående trafik, hvilket skulle afhjælpe et evt. RPC/Blaster angreb.


Den bedste måde at undgå (fra min erfaring) virus og andre angreb er:

1. Lad være med hæmningsløst at installere software du ikke ved hvad er, bare fordi du lige vil se hvad det er. Undersøg hvad det er før du installerer det.

2. Når du surfer rundt på Internettet og får pop-up beskeder om du vil installere et stykke software for at kunne se siden, så kontroller først hvad det er den vil installere, tryk ikke bare blindt ja. Ting som man som regel kan sige ja til er Microsofts Windows Update software. Macromedia Flash og SWF afspillere, samt evt. netbanks software. De fleste andre ting har intet andet formål end at installere software på din computer som ingen relevans har for dens daglie drift, men tværtimod oftest er dialers eller bagdøre (nok næppe bagdøre, men jeg vil ikke blive overrasket hvis de findes).

3. Hvis du har mulighed for det så brug en firewall der som standard har lukket for ALT indgående trafik. Hvis du så senere finder ud af du skal have port 21 åben for at kunne køre en FTPd (server) så går du ind og åbner kun for port 21 i din firewall.

4. Hav et antivirus program installeret, og hold det opdateret. Hvis uheldet skulle være ude og du modtager en virus, så har du en større chance for at slippe godt fra det med en opdateret virus scanner.

De 4 ting er ihvertfald umiddelbart de mest åbenlyse ting som kan afhjælpe virus og angreb i langt størstedelen af de tilfælde der måtte opstå.
Gravatar #18 - sKIDROw
15. okt. 2003 13:24
Russisk cracker even.. :P
Well køb en firewall, eller sæt jer om bag en router* (eventuelt en med indbygget firewall).
Så er det problem klaret.

* Er jeg den eneste der brækker mig over tomhjernede forhandlere, der kalder NAT for en firewall?
Gravatar #19 - Mort
15. okt. 2003 13:34
#18: Må vi høre din forklaring på forskellen mellem NAT og firewall, på et sprog som folk uden forstand på computere kan forstå ?

De fleste der køber computere har trods alt ikke expert viden om dem, så jeg forstår godt at en forhandler der sælger til alle og enhver kan finde på at blande rundt i de begreber.
Gravatar #20 - briped
15. okt. 2003 13:57
NAT (Network Address Translation) er en måde at få 2 netværk til at snakke med hinanden. Hovedsageligt hvis man skal forbinde LAN (Local Area Network) til Internet.

Men NAT har også andre egenskaber, nemlig at man kan videreføre forbindelser til porte på det ene netværk, til porte på det andet netværk. F.eks en forbindelse til port 21 fra Internettet kan videresendes til port 21 til en maskine på LAN.
For at det skal være korrekt hedder det jeg har beskrevet herover vist endda PAT (Port Address Translation).

En firewalls formål er at bestemme hvilke forbindelser der er tilladte, og hvilke der ikke er.
En simpel firewall, som den indbyggede i Windows XP, kan man bestemme hvilke porte det er tilladt for indkommende tilslutninger at forbinde til, og hvilke tilslutninger den skal smide væk.

Mere avancerede firewalls kan også udvides til at fortage sådanne beslutninger baseret på IP-adressen, så besteme IP eller IP-rækker ikke vil få adgang til computeren, eller omvendt, hvilke må få adgang.

Den sikreste måde at håndtere en firewall er at man starte med at lukke for alle inkommende tilslutninger, og så derefter åbner for dem man reelt har brug for.


Og nu må jeg hellere lade være med at vrøvle mere, for nu ved jeg rent faktisk ikke meget mere om emnet ;)

Godt læsestof for dem så er interesseret hos Whatis.com:
NAT:
http://searchwebservices.techtarget.com/sDefinitio...
Firewall:
http://searchsecurity.techtarget.com/sDefinition/0...
Gravatar #21 - sKIDROw
15. okt. 2003 14:58
#19 Mort

[Må vi høre din forklaring på forskellen mellem NAT og firewall, på et sprog som folk uden forstand på computere kan forstå?]

Forskellen?!?!
De to ting har INTET med hinanden at gøre, udover at det har noget med netværk at gøre begge dele.
En firewall er et beskyttelseslag mellem internettet og lokalnettet.
NAT er en måde at formidle kontakt mellem to forskellige net.
At de ikke kan forklare det så fru olsen kan forstå det, er ingen undskyldning for at lukke luft ud af ørene.

[De fleste der køber computere har trods alt ikke expert viden om dem, så jeg forstår godt at en forhandler der sælger til alle og enhver kan finde på at blande rundt i de begreber.]

Det gør det kun endnu mere sørgeligt, når forhandlerne taler som de har forstand til.
Jeg ved ikke alt om alt, og derfor ved jeg hvornår jeg tier stille.
Gravatar #22 - -=Anden=-
15. okt. 2003 19:14
HmM!!! jeg er nu ikke så bange!! har lige tjekket det på min Computer og det havde ingen effekt!! ved ikke om det er fordi den er lavet til kun eng versioner eller om det bare ikke virker!! vil gerne vide om andre har prøvet og fået andre resultater!!

-=Anden=-
Gravatar #23 - Redhack
15. okt. 2003 20:54
#17 he he du får det jo til at lyde som om jeg ikke ved en skid om sikkerhed.
Jeg må da give dig ret i næsten alt hvad du skriver men...

"Folk der får virus er oftest folk der ikke tænker over hvad de laver på Internettet, eller med de programmer de installerer."

Hvad har du så tænkt dig folk skal gøre med alle de sikkerhedshuller som der ikke er pathes til i nu?
Dette er da et godt eksempel på at der findes sikkerhedshuller som nemt kan udnyttes.
Det jeg mener er at det ikke altid er nok at have windows opdateret, og et godt antivirus program...
Det jeg hele tiden har prøvet at sige er at hr. og fru. Danmark ikke er sikkerhedseksperter som kan sætte en firewall op osv...

#16 he he. Tror du selv en normal dansker kan lave alt der gejl du lige har fyret af?

(Jeg ved nok hvad jeg laver, men det tror jeg ikke en normal dansker gør)
Gravatar #24 - nitro5k
16. okt. 2003 06:38
Der er kommet updates der fixer problemet, så mere fix og mindre tud :o)
Gravatar #25 - briped
16. okt. 2003 12:37
Redhack, det var ikke ment som "du ved intet om sikkerhed" men blot et eksempel på at hvis man tænker sig om og holder sit system opdateret, så er chancen for virus og andre angreb meget minimal.

En firewall for Hr. og Fru. Danmark kan sættes op til som standard bare at blokere for alt trafik udefra og ind, da Hr. og Fru. Danmark nok næppe kører nogle services der kræver en åben port. :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login