Modding and computers Четверг, 19.06.2025, 23:07
Приветствую Вас Гость | RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Mnemon, Сергей, Doktor  
Выщла гадость из Китая
Le}{aДата: Воскресенье, 10.06.2007, 05:03 | Сообщение # 1
писатель ?
Группа: Пользователи
Сообщений: 588
Репутация: 0
Статус: Offline
в качестве файрвола юзаю BlackICE PC Protection 3.6 за последие 2 дня сильно поперла вот эта гадость SQL_SSRP_Slammer_Worm, причем только с китайских айпишников. в день по 7-12 событий отмечаю. это только у меня или китайцы по всему инету ее гоняют? почитал в нете вроде дыра старая или китайцы про нее только щас узнали smile

Смазки нет, запчастей не хватает:
Таких как я больше не выпускают.

 
EBOL@Дата: Воскресенье, 10.06.2007, 10:13 | Сообщение # 2
Профессионал
Группа: Специалисты
Сообщений: 162
Репутация: 2
Статус: Offline
21 марта, 2004
В сети появился новый червь (Witty), заражающий пользователей ISS blackICE персонального файрвалла. Червь эксплуатирует недавно обнаруженную уязвимость в обработчике ICQ протокола.

Червь распространяется по 4000 UDP порту и использует тот же “PUSH” принцип, заложенный в черве SQL Slammer. После заражения червь рассылает свое тело (между 768 и 1280 байт) в UDP пакетах с портом источника 4000 и случайным портом адресата к 20000 случайным IP адресам. После отсылки 20000 пакетов, червь перезаписывает 128 случайных секторов на одном из первых 8 жестких дисков. Затем червь продолжает свое распространение. Червь не создает каких либо файлов на жестком диске и полностью уничтожается при перезагрузки системы.

Опасность: Критическая

Наличие эксплоита: Да

Описание: Переполнение буфера обнаружено в множестве программ от ISS. Удаленный пользователь может выполнить произвольный код на целевой системе.

Переполнение обнаружена в анализаторе ICQ протокола. Удаленный пользователь может послать специально сформированный пакет к уязвимому приложению, чтобы вызвать переполнение буфера и выполнить произвольный код на целевой системе.

URL производителя:http://www.iss.net

Решение:Установите обновленную версию соответствующего приложения: http://www.iss.net/download/


Вирус Эбола вызывает геморрагическую лихорадку, то есть лихорадку с внутренними кровотечениями и кровяной сыпью. Лихорадка сопровождается некрозом (отмиранием) печени, легких и других органов. :-)
 
Le}{aДата: Воскресенье, 10.06.2007, 12:30 | Сообщение # 3
писатель ?
Группа: Пользователи
Сообщений: 588
Репутация: 0
Статус: Offline
это я тоже читал, версия блэкайса последняя, порт поменялся на 1434, блэкайс с успехом отражает, но поражает, что прет эта хрень только с китайских адресов smile

Смазки нет, запчастей не хватает:
Таких как я больше не выпускают.

 
  • Страница 1 из 1
  • 1
Поиск:

Copyright MyCorp © 2025Сайт управляется системой uCoz