News Wurm W32.Blaster - Windows Updaten!

weird

Lt. Commander
Registriert
Mai 2001
Beiträge
1.831
Wie ein Lauffeuer verbreitet sich in diesen Stunden ein Problem wie kein Zweites: Ein Fehler in der Schnittstelle für den Remote-Prozedur-Aufruf (RPC) ermöglicht es Angreifern, beliebigen Code auf dem Rechner des Anwenders auszuführen.

Zur News: Wurm W32.Blaster - Windows Updaten!
 
Kenn schon viele die das haben!
Hab's bis jetzt zum Glück noch nicht mit Win 2k und wie schnell sich das ding verbreitet hat! Dafür das sich jemand bei jemanden einwählt und das dieses Problem dann innerhalb von 10-20min sooo verbreitet,macht doch einem Angst... :-(
 
so n scheiß prob...hab deswegen windoof neugemacht...

http://people.freenet.de/trance4life/shutdown.JPG


Zitat Heise.de :

Das Sicherheitsbulletin MS-03-026 dreht sich um einen Fehler in der RPC-Schnittstelle von Windows NT, 2000, XP und 2003 Server. Es handelt sich dabei um ein Buffer-Overflow-Problem im DCOM-Interface, das auf die Remote Procedure Calls (RPC) aufsetzt. Distributed COM (DCOM) dient zur Kommunikation von Software-Komponenten über das Netzwerk, ähnlich wie COM die Zusammenarbeit von Komponenten auf einem Rechner erlaubt. Ein speziell manipuliertes Paket an den für RPC verwendeten TCP-Port 135 kann Teile des Stacks überschreiben und damit beliebigen Code von außen auf einen Rechner einschleusen und ausführen lassen.

Besonders kritisch ist die Schwachstelle, weil Port 135 standardmäßig immer offen ist und schwer zu schließen ist. Stellt man den RPC-Dienst ab, funktionieren unter Umständen andere wichtige Systemdienste nicht mehr. Besonders bedroht sind Windows-Nutzer, deren PC direkt -- also ohne Router oder Firewall -- mit dem Internet verbunden ist. Denn standardmäßig ist der TCP-Port 135 auch an das DFÜ-Interface gebunden. Wird Zugriff von außen auf diesen Port nicht über die XP-eigene Internet-Verbindungs-Firewall oder eine Personal Firewall abgeblockt, sollte der Patch schnellstens eingespielt werden. Dass Port 135 aus dem Internet erreichbar ist, merkt man im Übrigen oft schon daran, dass sich Pop-Up-Fenster mit dubiosen Inhalten auf dem Desktop öffnen. Im Bulletin weist Microsoft auch auf die Möglichkeit hin, den DCOM-Service abzuschalten, warnt aber davor, dass dies die Kommunikation mit Objekten auf diesem System verhindert. Welche Folgen dies im Einzelfall konkret hat, ist bisher nicht klar. (dab/c't)
 
kam so um 10.30 nach hause, hab davor noch über das Problem mit einem Kollegen gelacht bei dem ich gewesen bin und dann erwischt es mich selber...das ist Ironie!
Na ja jedenfalls hab ich das Update installiert und nun läuft der Rechner schon seit über 90Min. ohne das Problem.
Das so'n Shit immer wieder auftaucht!
 
Lol, ich mache ab und zu das Windows-Update und war deswegen geschützt, aber ich fand's witzig, dass mich gleichzeitig 3 Leute meiner ICQ-Liste um Hilfe gebeten haben. Bei einem Kumpel von mir wurde anscheinend nicht nur neugestartet, sondern er kann seinen Rechner gar nicht mehr booten.
 
hatte den patch schon vor 11 tagen installiert, ab und an mal nach updates ausschau halten dann passiert auch nix :)
 
WAAAAAAAAAAAAAAAHHHHHHHHHHHH - WARUM ERFAHR ICH DAS ERST JETZT?!?!?

4 Stunden Fehlersuche bei nem Freund. Jetzt hab ich grade eben die Platte formatiert *DURCHDREH*.

Router scheinen aber davor zu schützen. Weder hier im Geschäft noch bei mir daheim machen die PCs Probleme...
 
Ich würd gerne wissen,wer dafür Verantwortlich is !

Nen einzelner Hacker...oder gar ne ganze group ?

oder so Taliban die nen Anschlag im netz geplannt haben ? :D
 
Heftig, auf einmal sind unzählige User am kreischen (mich eingeschloßen).
Das der Wurm so urplötzlich auftaucht, zum glück lässt er sich einfach löschen. Meine Firewall hat jetzt innerhalb von 20 min schon 4 angriffe auf port 135 abgewehrt, naja, live goes on!
mfg mic
 
@puppetmaster ja kann sein meine Firewall arbeitet mit ähnlichen Methoden ich und mein Kumpel ham nichs davon mitgekriegt und wir benutzen die selbe Firewall
 
sygate firewall is dicht :d
 
Zuletzt bearbeitet von einem Moderator:
hatte des problem bei meinem server auch. hab erst mal das automatische neustarten bei beendung des rpc dienstes abgestellt. hat bis jetzt auch geholfen ;)
 
sowas karasses hab ich noch ned gsehn....hat mir alle rechner zerlegt..... drecks windoof
 
Zurück
Oben