Svenska 3D-Tåg - Forum

Svenska 3D-Tåg - Forum (http://www.e-buzz.se/forum/index.php)
-   Off-topic (http://www.e-buzz.se/forum/forumdisplay.php?f=15)
-   -   Trojan-varning (http://www.e-buzz.se/forum/showthread.php?t=2658)

Decibel 2003-01-25 09:53

Trojan-varning
 
En ny mask har slagit till mot USA, större delen av alla större us-sajter är offline.

Masken kryper genom ms sql o floodar sönder routrarna i närheten.

Arrowhead i sverige har nyss börjat få skiten hit, och dom är överbelastade som fasiken.

Så har ni webservrar med ms sql, watch out.

(Börja inte yra om norton antivirus eller nåt annat idiotiskt program - dom fastnar inte där)

<img src=icon_smile_big.gif border=0 align=middle>

// Håkan

www.msts-akuten.com || www.whoxnet.nu

Fredrik 2003-01-25 14:09

Var kan man läsa mer om det och vad man bör göra för att åtgärda ev. luckor?

/Fredrik
Forumvärd

Decibel 2003-01-25 15:07

http://www.cnn.com/2003/TECH/interne....ap/index.html

http://www.kb.cert.org/vuls/id/370308

Patch och lite andra security-länkar

http://www.microsoft.com/technet/sec...n/MS02-039.asp
http://support.microsoft.com/support...asp?id=Q323875
http://www.microsoft.com/technet/pro...y/sql2ksec.asp
http://www.nextgenss.com/advisories/mssql-udp.txt
http://www.nextgenss.com/vna/ms-sql.tx
http://www.securityfocus.com/bid/5312
http://www.cert.org/advisories/CA-1996-01.html
http://www.cert.org/advisories/CA-1996-21.html

Förslagvis är att fixa det asap, jag fick 2 av mina windowsbaserade webservrar stående i canada offline.



// Håkan

www.msts-akuten.com || www.whox.net

Decibel 2003-01-25 20:31

Den här attacken som är nu är det största som vart senaste tiden.
Nästan varenda root-server har overflow på trafik.

Att inte folk kan göra nåt kreativt istället för att förstöra.

// Håkan

www.msts-akuten.com || www.whox.net

Decibel 2003-01-25 20:44

Det är fasiken inte klokt.

Alldeles nyss började det smattra i min firewall i serverhallen på bahnhof.
Verkar som detta går ut till dom flesta ip-nummer som finns öht.

Ni som kör firewall eller nån slags nat , blockera port 1434 i den på tcp / udp, även om ni inte har ms sql.

// Håkan

www.msts-akuten.com || www.whox.net

Rogge 2003-01-25 21:50

Mer info:

http://www.aftonbladet.se/vss/it/sto...255792,00.html

http://netmon.grnet.gr/stathost/rootns




Mvh R o g e ®

http://members01.chello.se/averdahl/rc4.gif


Alla tider är GMT +2. Klockan är nu 13:55.

Powered by vBulletin® Version 3.7.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
© Svenska 3D-Tåg 2001-2009