Última actualització: 01/09/2005; 09:11:49
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«I can't listen to that much Wagner. I start getting the urge to conquer Poland»
(Woody Allen)
Publicitat

diumenge, 14 / agost / 2005


Com expliquen a SANS, el 39 és el número de la mala sort per Microsoft:
  • SQL Slammer utilitzava la vulnerabilitat descrita a MS02-039
     
  • Blaster utilitzava la vulnerabilitat descrita a MS03-039
     
  • Zotob.A utilitza la vulnerabilitat descrita a MS05-039


21:35 (# Enllaç permanent) | Comentaris: | Trackback:


SANS Institute informa de l'existència d'un cuc, Zotob.A que s'aprofita de la vulnerabilitat MS05-039 per a la  seva propagació. Un cop infectada, la màquina amb el cuc es transforma en un servidor FTP i analitza l'existència de sistemes amb el port 445/tcp obert i l'ataca.

Quatre consideracions bàsiques:
  • La instal·lació de l'actualització facilitada per Microsoft protegeix davant d'aquest cuc.
  • Els sistemes Windows XP amb SP2 i Windows 2003 no són vulnerables a aquest cuc en particular, encara que no s'hagi instal·lat l'actualització.
  • Una mesura de prevenció és bloquejar el port 445/tcp
  • El servidor ftp no està associat al port 21/tcp sinó a un port aleatori.
Algunes regles per SNORT per detectar l'activitat d'aquest cuc:
alert tcp any any -> any 445 (msg:"EXPLOIT SMB-DS Microsoft Windows 2000 Plug 
and Play Vulnerability"; flow:to_server,established; content:"|FF|SMB%";
depth:5;offset:4; nocase; content:"|2600|"; depth:2; offset:65; content:"
|67157a76|";reference:url,www.microsoft.com/technet/security/Bulletin/MS05-039.mspx;
classtype:attempted-admin; sid:1000130; rev:1;) alert tcp any any -> any 139 (msg:"EXPLOIT NETBIOS SMB Microsoft Windows 2000 PNP
Vuln"; flow:to_server,established; content:"|FF|SMB%"; depth:5;offset:4; nocase;
content:"|2600|"; depth:2; offset:65; content:"|3600|"; offset:110; within:5;
content:"|F6387A76|";reference:url,www.microsoft.com/technet/security/Bulletin/MS05-039.mspx;
classtype:attempted-admin; sid:1000131; rev:1;) alert tcp any any -> any 445 (msg:"EXPLOIT NETBIOS SMB-DS Microsoft Windows 2000 PNP
Vuln"; flow:to_server,established; content:"|FF|SMB%"; depth:5;offset: 4; nocase;
content:"|2600|"; depth:2; offset:65; content:"|3600|"; offset:110; within:5;
content:"|F6387A76|";reference:url,www.microsoft.com/technet/security/Bulletin/MS05-039.mspx;
classtype:attempted-admin; sid:1000132; rev:1;)


20:18 (# Enllaç permanent) | Comentaris: | Trackback:


S'està parlant aquests dies a la llista Full Disclosure... una Fork Bomb a BASH. La seqüències d'ordres que donen al missatge original és errònia (no fa res)... la correcta és:
:(){ :|:& };:
Perillosa d'executar si no hi ha cap limit (en el moment d'executar ulimit dóna com a resultat unlimited).


14:11 (# Enllaç permanent) | Comentaris: | Trackback:


National Vulnerability Database, base de dades, mantinguda pel govern dels Estats Units, sobre vulnerabilitats en productes informàtics.


13:52 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Agost 2005
Diu Dil Dim Dim Dij Div Dis
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Jul   Set

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter