image

Nieuwe tool scant kwetsbare MS05-039 Windows systemen

maandag 15 augustus 2005, 17:24 door Redactie, 15 reacties

Security bedrijf eEye Digital Security biedt een gratis scanner aan om systemen te identificeren die kwetsbaar zijn voor het lek in de plug & play-service van Windows. Er zijn inmiddels verschillende "proof of concepts" en exploit codes verschenen die van het recent bekend gemaakte lek misbruik maken. Weet een aanvaller het systeem succesvol aan te vallen, dan kan hij volledige toegang over de machine krijgen. Het lek lijkt veel op andere ernstige lekken die in het verleden en nog steeds door de Blaster en Sasser wormen gebruikt worden. Via de UMPNP vulnerability Scanner kunnen systeembeheerders kwetsbare systemen in het netwerk ontdekken. Om de gratis tool te downloaden moet er wel eerst geregistreerd worden.

Reacties (15)
15-08-2005, 17:54 door G-Force
Die tool bestond al: gewoon patchen...
15-08-2005, 19:25 door Anoniem
Handig: gelimiteerd tot /28. Wie heeft daar nu wat aan? Dit gaat echt
helpen om de achtergeleven machines te localiseren....
15-08-2005, 19:34 door Anoniem
Door Peter V.
Die tool bestond al: gewoon patchen...

Leuk als je een groot netwerk hebt met 1000den pc's zoals bv
een universiteit.
Voordat je daar bij iedereen bent langs gegaan om het
handmatig te checken is er een maand voorbij...
15-08-2005, 20:11 door Anoniem
Door Avenger 2.0
Door Peter V.
Die tool bestond al: gewoon patchen...

Leuk als je een groot netwerk hebt met 1000den pc's zoals bv
een universiteit.
Voordat je daar bij iedereen bent langs gegaan om het
handmatig te checken is er een maand voorbij...


Nee, dan ben je dus al een week te laat......
En heb je dus geen idee wat patch-management dus inhoudt.
Sterkte bij je eerste 0-day :(
15-08-2005, 21:03 door Anoniem
Service uitzetten misschien?
Prop al die 1000000000000den pc's in je netwerk in een
OU-tje en zet daarop met een GPO die service uit.
15-08-2005, 21:29 door Anoniem
Door Avenger 2.0
Door Peter V.
Die tool bestond al: gewoon patchen...

Leuk als je een groot netwerk hebt met 1000den pc's zoals bv
een universiteit.
Voordat je daar bij iedereen bent langs gegaan om het
handmatig te checken is er een maand voorbij...

Voor grote netwerken is echt al 10 jaar patch management
software beschikbaar. Als je in de IT 10 jaar achterloopt
moet je een vak gaan leren dat meer bij je ontwikkeling
past. Mammoet jagen met een vuistbijl.

Sorry hoor. Maar er bestaat geen excuus voor mismanagement.
15-08-2005, 22:34 door Anoniem
mooi voorbeeld van een arrogante ICT'er, waarschijnlijk met
een vet salaris, die te dom is voor zn vak.
15-08-2005, 23:12 door Anoniem
Populaire tool kennelijk:

"The page you requested, has produced a temporary error.

An email alert has been sent to our support team regarding
this error."

Leuk hoor, na al mijn gegevens te hebben ingevoerd.
16-08-2005, 02:16 door Anoniem
Net alsof je je gegevens hoeft in te vullen. Even googlen op
'UMPNP vulnerability Scanner' levert al snel http://www.eeye.com/
html/Research/Tools/exe/RetinaUMPNP.exe op.
16-08-2005, 02:28 door Anoniem
Door Wimjan
Net alsof je je gegevens hoeft in te vullen. Even googlen op
'UMPNP vulnerability Scanner' levert al snel http://www.eeye.com/
html/Research/Tools/exe/RetinaUMPNP.exe op.

eEye Digital Security's website is zelf dus ook lek.
Dat wekt vertrouwen!
16-08-2005, 02:31 door Anoniem
Door Anoniem
Service uitzetten misschien?
Prop al die 1000000000000den pc's in je netwerk in een
OU-tje en zet daarop met een GPO die service uit.

Knap hoor!
Heb je nog meer interessante afkortingen?
16-08-2005, 08:17 door Anoniem
Ja hoor er zijn weer mensen die het beter weten hier, jullie
zijn zeker van die klikapen die zowieso alle patches gelijk
installeren ZONDER enige vorm van testen. Fijn als de patch
niet goed werkt (het is en blijven MS patches) en deze heb
je net op je 1000000000000000den pc's geinstalleerd.

Kan me voorstellen dat die tool best handig is, er zijn
genoeg bedrijven die te klein zijn voor dit soort software
systemen. Kunnen ze toch snel zien of ze gebuggde machines
hebben draaien, scheelt veel ellende
16-08-2005, 08:52 door Anoniem
Door Anoniem
Door Anoniem
Service uitzetten misschien?
Prop al die 1000000000000den pc's in je netwerk in een
OU-tje en zet daarop met een GPO die service uit.

Knap hoor!
Heb je nog meer interessante afkortingen?

http://www.afkorting.nl/
16-08-2005, 10:13 door Anoniem
Door Anoniem
Handig: gelimiteerd tot /28. Wie heeft daar nu wat aan? Dit
gaat echt
helpen om de achtergeleven machines te localiseren....

beetje voorkomen dat de script kidies zich er mee vermaken.
18-08-2005, 17:38 door G-Force
Door Avenger 2.0
Door Peter V.
Die tool bestond al: gewoon patchen...

Leuk als je een groot netwerk hebt met 1000den pc's zoals bv
een universiteit.
Voordat je daar bij iedereen bent langs gegaan om het
handmatig te checken is er een maand voorbij...

pessimist...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.