From:Andrew Sohrannyh2:5003/134
To:All
Date:12 Mar 05 11:32:30
Subj:Баги
MSGID: 2:5003/134 4232a971
PID: GED+W32 1.1.5-20020105
CHRS: CP866 2
RealName: Андрей Анатольевич
TID: FastEcho 1.46.1 25003134
Приветствую тебя, All !

MSN Messenger превратился в площадку для червивых войн
dl // 08.03.05 16:51
Через несколько недель после выпуска залатанной версии MSN Messenger, на сцену вышли два новых червя - Kelvir.B и Fatso.A. Любопытно, что Fatso.A содержит пламенное послание некой Larissa (Ларисе?), предположительно ответственной за написание распространявшегося ранее "хорошего" червя Assiral.A, занимающегося очисткой системы от червя Bropia.
Источник: ZDNet


Возвращение Land
dl // 07.03.05 20:55
По сообщению Дежана Леваджи (Dejan Levaja), Windows Server 2003 и XP SP2 с отключенным файрволлом оказались подвержены старому доброму Land. Идея Land-атаки, первые сведения о которой относятся аж к 97 году, заключается в отправке tcp-пакета с адресами получателя и отправителями, совпадающими с адресом атакуемой машины. В те времена получение всего одного такого пакета приводило к замораживанию атакуемой системы на десятки секунд. В дальнейшем реакция NT на эту атаку была серьезно улучшена, но сейчас, похоже, все вернулось на круги своя.
P.S. Microsoft считает, что данная атака не представляет большой опасности, поскольку не приводит к возможному исполнению удаленного кода, атакованная машина лишь становится "медлительной" на некоторое время, и, наконец, включенный файрволл из SP2 полностью от нее защищает. Так-то оно так, машины стали быстрее, файрволлы от всех этих атак более-менее защищают, но это ж не повод пропускать в реализацию стека давным давно известные ляпы, с таким подходом и до winnuke рукой подать.
P.P.S. Fatal Acid сообщает, что справиться с этой атакой также помогает способ, традиционно использующийся для защиты от SYN flood:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"TcpMaxHalfOpen"=dword:00000064
"TcpMaxHalfOpenRetried"=dword:00000050
"SynAttackProtect"=dword:00000002
Источник: BUGTRAQ



С уважением,
          *Andrew Sohrannyh* !

... - У нас в стpане - всего хватает, дpугое дело, что не всем...
--- np: Paul Oakenfold - Dread Rock
* Origin: - Скpомное молчание лучший довод в споpе с pуководством (2:5003/134)
SEEN-BY: 5003/17 34 38 52 53 57 76 81 83 84 117 132 133 134 135 138 151 180
SEEN-BY: 5014/33
PATH: 5003/134 34




Оставьте свой отзыв