image

Dabber gebruikt achterdeur Sasser worm

vrijdag 14 mei 2004, 10:55 door Redactie, 6 reacties

Anti-virusbedrijven waarschuwen voor een nieuwe worm die zich op dit moment via het Internet verspreidt. De impact van de worm, die gebruik maakt van een achterdeur die door de Sasser worm is open gezet, zal echter meevallen. Dabber kan echter wel de eerste worm zijn die systemen via een lek in een vorig kwaadaardige programma aanvalt. In dit geval gaat het om een FTP server die door Sasser geinstalleerd werd en kwetsbaar is door een buffer-overflow lek. Dabber maakt misbruik van dit lek om zichzelf te verspreiden. (Silicon)

Reacties (6)
14-05-2004, 11:11 door Anoniem
Anti-virusbedrijven waarschuwen voor een nieuwe worm die zich op dit
moment via het Internet verspreidt. De impact van de worm, die gebruik
maakt van een achterdeur die door de Sasser worm is open gezet, zal echter
meevallen. Dabber kan echter wel de eerste worm zijn die systemen via een
lek in een vorig kwaadaardige programma aanvalt. In dit geval gaat het om
een FTP server die door Sasser geinstalleerd werd en kwetsbaar is door een
buffer-overflow lek. Dabber maakt misbruik van dit lek om zichzelf te
verspreiden.>>>>>>

Heb er vanochtend ook overgehoord op andere forums kzou gewoon norton
en windows updaten elke dag :)
14-05-2004, 11:16 door Anoniem
Ehh... En een firewall :-)
Als de poortjes niet open staan kan de zooi nog zo lek zijn,
maar dan heb je er geen last van ;-P
14-05-2004, 13:35 door Anoniem
Dus er is een vulnerability ontdekt in de ftp server van Sasser.

Zouden ze daar nou ook een patch voor uitbrengen ;-)
14-05-2004, 14:52 door Anoniem
die lek is al een tijdje bekend.

maar bleek lastig te "misbruiken"

blijkbaar is deze nerd er wel in geslaagt :)
15-05-2004, 00:48 door Anoniem
Door Anoniem
die lek is al een tijdje bekend.
maar bleek lastig te "misbruiken"
blijkbaar is deze nerd er wel in geslaagt :)

Nou lastig, exploit code stond al ee n tijdje op Internet.
17-05-2004, 11:51 door Anoniem
Door Anoniem
Dus er is een vulnerability ontdekt in de ftp server van Sasser.

Zouden ze daar nou ook een patch voor uitbrengen ;-)

lol
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.