Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Buffer overflow???

PegaPX / 4 Antworten / Baumansicht Nickles

Eben sprang mal die Fire an und folgendes Protokoll war zu lesen:


[214] Incomming LSASS buffer overflow exploit attempt detected.


Die ausgehende IP ist 216.226.25.97


Die Fire hat zwar, wie sie soll, dicht gemacht, aber ist das nun als "Angriff" zu werten? Nicht weiter tragisch, die DF arbeitet recht zuverlässig, aber ich wüßte es ganz gerne.


Danke!

bei Antwort benachrichtigen
Wazia_Jana PegaPX „Buffer overflow???“
Optionen

Die IP sagt mir nichts. Kannst ja mal selber danach Suchen

bei Antwort benachrichtigen
xafford PegaPX „Buffer overflow???“
Optionen

LSASS ist der Exploit, welchen die letzten Internetwürmer attackierten (Sasser) um in das System einzudringen und welcher seit Monaten per Patch unterbunden werden kann.
Es war also mit 99,99% Wahrscheinlichkeit ein infizierter Rechner.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
PegaPX Nachtrag zu: „Buffer overflow???“
Optionen

Ah ja, alles klar, danke!
Dieser Rechner hier ist gepatcht, Sp2 auch, von daher hab ich auch keine Angst davor. Nur der ausgehende Rechner sollte vielleicht mal sein Sys checken. ;)

@ Wazia_Jana Zu wem die IP gehört ist mir bekannt, per WHOIS nachgesehen.

bei Antwort benachrichtigen
eidannemo PegaPX „Buffer overflow???“
Optionen

Laut Neotrace befindet sich der IP Inhaber in Oklahoma.... wenns denn genau ist ;))

bei Antwort benachrichtigen