Abuse Melding

Je hebt een klacht over de onderstaande posting:

08-05-2005, 12:44 door Bitwiper

Toppie Niels! Overigens was frsirt (voorheen k-otik) niet degene die deze exploit als eerste publiceerde. Bovendien is de exploit op de frsirt page aangepast. De oorspronkelijke is, voor zover ik weet, via de bugtraq maillijst verspreid (daar staat de scrambled code nog in): http://www.securityfocus.com/archive/1/397747 Waarna deze, zoals op helpmij.nl te lezen is, door SecurityFocus ook in hun vulnerability database overgenomen: http://www.securityfocus.com/bid/13544 Het gebruik van tftp (een simpele uitvoering van ftp voor het zonder authenticatie transferren van files) is niet nieuw, bijv. nimda gebruikte deze ook al. Hoewel het hernoemen of wissen van tftp.exe je wat minder kwetsbaar maakt (ik heb het nog nooit ergens echt voor nodig gehad) is dit geen waterdichte fix; er zijn ook andere manieren om files te transferren. Het feit dat een programma met parameters gestart lijkt te kunnen worden zegt hierbij genoeg.

Beschrijf je klacht (Optioneel):

captcha