Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Schutz vor RPC/DCOM-Wurm W32.Blaster

gelöscht_84526 / 6 Antworten / Baumansicht Nickles

Moin!

Folgende Mail habe ich heute von meinem Zweit-Provider erhalten. Die Infos möchte ich euch aus gegebenem Anlass nicht vorenthalten:

----------------------------------------------------------


Der seit Tagen erwartete Wurm, der einen Fehler im RPC/DCOM-Dienst unter Windows 2000 und XP ausnutzt, ist im Internet unterwegs. Symantec taufte ihn W32.Blaster, McAfee nennt ihn W32.Lovsan. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ebenfalls bereits eine Warnung herausgegeben.
Auf befallenen Systemen (A) startet der Wurm einen TFTP-Server und greift weitere Windows-Systeme (B) auf Port 135 an. War ein Angriff erfolgreich, wird der eingeschleuste Code ausgeführt, der auf System B eine Shell auf Port 4444 öffnet. System A veranlasst System B mittels TFTP (tftp
bei Antwort benachrichtigen
dicke_bommeln gelöscht_84526 „Schutz vor RPC/DCOM-Wurm W32.Blaster“
Optionen

präzise zusammenfassung! hab mir gestern noch alles auf diversen boards "zusammenlesen" müssen...


thx 4 info !

bei Antwort benachrichtigen
BIMEX gelöscht_84526 „Schutz vor RPC/DCOM-Wurm W32.Blaster“
Optionen

Und hier liegt der Hase im Pfeffer:

Quote (ex King-Heinz´s Posting)

Da der Patch einen weiteren Fehler im RPC-Dienst, der DOS-Attacken ermöglicht, nicht beseitigt, sollten zusätzlich die UDP- und TCP-Ports 135 bis 139, 445 und 593 gefiltert werden.

Unquote

Mit anderen Worten (ich wiederhole mich), der Patch allein macht nicht selig ... (oder wie King-Heinz sagen würde: Wer lesen kann, ist klar im Vorteil ...)

bei Antwort benachrichtigen
Philosoph gelöscht_84526 „Schutz vor RPC/DCOM-Wurm W32.Blaster“
Optionen

http://www.zdnet.de/enterprise/artikel/security/200308/20030812zd_01-wc.html
bzw.
http://www.nickles.de/static_cache/537479473.html#


Hoffe, konnte dem einen oder anderen helfen. :-)

Mit besten Grüßen,

Thomas A. K.

bei Antwort benachrichtigen
Krufti gelöscht_84526 „Schutz vor RPC/DCOM-Wurm W32.Blaster“
Optionen

Hi ich wollte fragen ob der virus auch in anderen´teilen der registry seuin kann habe da nähmlich auch den namen unter HKEY_USERS /software /Microsoft/ internet explorer /explorer bars

bei Antwort benachrichtigen
Philosoph gelöscht_84526 „Schutz vor RPC/DCOM-Wurm W32.Blaster“
Optionen

Salut.

Keine Angst, das ist kein Virus und auch keine gefährliche Einstellung.

Bei Googoe.de müßtest du einiges zu diesem Zweig in deiner Regedit finden.


Mit besten Grüßen und überhaupt,

Thomas A. K.

bei Antwort benachrichtigen
Philosoph gelöscht_84526 „Schutz vor RPC/DCOM-Wurm W32.Blaster“
Optionen
bei Antwort benachrichtigen