image

XP UPnP exploit beschikbaar

woensdag 2 januari 2002, 11:34 door Redactie, 9 reacties

Op TPGN is een exploit voor het recentelijk door Microsoft bekendgemaakte UPnP gat in Windows beschikbaar. Door deze bekendmaking is het reele gevaar van misbruik van dit gat een stuk groter geworden. Gebruikers Windows XP, Windows ME en andere versies van Windows waarop UPnP geinstalleerd is doen er verstandig aan de beveiligingsupdates te installeren of als voorlopig maatregel UPnP uit te schakelen.

Reacties (9)
02-01-2002, 12:06 door Anoniem
Dit kan nog wel eens gezellig gaan worden... :o
02-01-2002, 12:17 door Anoniem
Ìnderdaad jah...Vooral voor die hosting providers die altijd beweren dat ze een firewall hebben maar die niet hebben :-)
Gewoon port 5000 blokkeren.

Groetjes,
ScreamOnline
Scream On The Internet!
[email]ScreamOnl@hotmail.com[/email]
02-01-2002, 13:07 door Anoniem
Stond 24 December al op BugTRaq.

http://www.securityfocus.com/archive/82/247030

Ik heb de exploit op 2 van mijn windows XP machines losgelaten maar ik kreeg geen resultaat. Misschien is de shellcode zo aangepast dat je eerst een beetje moet prutsen voordat je hem aan de praat krijgt. Op de target machine verschijnt geen cmd.exe op port 7788 na execution en nc -l -p 7788 of de Linux bak levert ook niets op. TCPdump leverderde ook niet echt veel nuttige info op. Ik zal wel weer wat fout doen :)

Groeten En een voorspoedig nieuw jaar iedereen!
02-01-2002, 19:15 door Anoniem
Originally posted by
Stond 24 December al op BugTRaq.

http://www.securityfocus.com/archive/82/247030

Ik heb de exploit op 2 van mijn windows XP machines losgelaten maar ik kreeg geen resultaat.


Misschien maar goed ook, zal een bende worden als iedereen zonder meer die exploit aan de praat zou krijgen.
03-01-2002, 12:09 door Anoniem
Belachelijk dat ze hier een link naar de source code moeten plaatsen. Zo werkt deze site inderdaad ook mee aan verspreiding van de source code. Gelukkig gebruik ik linux, alhoewel zeg dat niks over de veiligheid ervan.

Stephan
03-01-2002, 15:11 door Anoniem
Originally posted by Stephan
Belachelijk dat ze hier een link naar de source code moeten plaatsen. Zo werkt deze site inderdaad ook mee aan verspreiding van de source code. Gelukkig gebruik ik linux, alhoewel zeg dat niks over de veiligheid ervan.

Stephan


Inderdaad wat een RUK-SITE
08-01-2002, 10:50 door Anoniem
Originally posted by S&D



Inderdaad wat een RUK-SITE

Waar slaat dit nou weer op?
Als iemand aan de source WIL komen EN er wat mee kan, komt hij daar toch wel aan.
Heeft absoluut niets met deze website te maken.
08-01-2002, 15:45 door gerrie mansur
Ik vind ook dat een respectabele site als security.nl geen links naar exploits moet plaatsen

Groet
Gerrie
08-01-2002, 16:35 door Anoniem
Sorry hoor, maar ik heb maanden geleden al de whitepapers als PDF gescoord, wat nou exploit-code ?
Iedereen die echt wil kan met een beetje freubelen een mooiere exploit in elkaarzetten. (BTW, UpNp is niet het gat)
Moet dan ook de Whitepaper verdwijnen, of help ik '3v1l h4x0rz' als ik de link naar de whitepapers zou posten ?
Daarbij, met die info kun je ook een hele leuke registry-tweak doen die je vrijwaart van exploit-crap, best wel..

Bitchen over een link naar (best wel lame )exploit code, tja, wordt nederland daar veiliger van ? Ik vraag het me af..

Peaz..

* "It will not follow that everything must be suppressed which may be abused... if all those useful inventions that are liable to abuse should therefore be concealed, there is not any Art or Science which may be lawfully professed." -- Bishop John Wilkins, 1641 *
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.