Yeni MS-IIS Worm`u: `Code Red`

0
elrond
Code Red adlı yeni bir Worm, Microsoft tabanlı 12.000 web serverı etkilemiş durumda. Worm IIS teki bir güvenlik açığını kullanıyor. İsminin "Code Red" olmasının nedeni ise Çin` den çıkmış olması.
Worm bulaştığı server subnetinde 100 IP` yi scan edip bulduğu diğer serverlara da bulaşıyor. Web serverın ana sayfasına ise şunu koyuyor.
"Welcome To http://www.worm.com
Hacked by Chinese."
Worm sadece İngilizce sürüm IIS leri etkiliyor. Yayılırken tüm bulaştığı sunucuların bir listesini de yanında götürüyor. Bu listeyi eline geçiren biri server üzerinde kontrol kazanabiliyor. worm.com' un bu listelerin toplandığı bir site olduğu sanılıyor. Worm aslında 18 Haziran` da patchi hazır olan "index-server flaw" adlı güvenlik açığını kullanıyor. Microsoft sistem yöneticileri artık bu patchi download etmek için iyi bir zaman olduğu görüşünde.
Bilgi için Security Bulletins
...And in the darkness bind them.
(19 Aralık` a nekadar kaldı)

Görüşler

0
conan
Code red buldugu her 80 nolu porta saldiriyor. (IIS olup olmadigina bakmadan) Dolayisiyla Apache serverlari olanlar loglardan basarisiz `saldirilari` gorup eglenebilirler ;) (Tabii bu saldirilarin Junk data olarak internette ne kadar cok gereksiz trafik yaptigi da bir baska gercek hehe)

Son bir iki gundur bazi listelerde okudugum kadariyla da IIS 4 kullanan serverlarda patchlerin calismadigi. Bilemiyorum ne kadar dogru ama yanlissam da minik bir reply ile duzeltin ;)
0
larweda
Microsoft`un update sitesi windowsupdate.com da Code Worm kurbanlarından biri olmuş. İşte Capture`ı: www.safemode.org/mirror/2001/07/19/windowsupdate.microsoft.com/

İstatistikler 10 gün içinde en az 225.000 server`ın Code Worm sayesinde işlevsiz kaldığını gösteriyorlar.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Microsoft, SCO´dan UNIX Kodunun Lisansını Alıyor!

eepp

Microsoft, SCO grubu ile, UNIX işletim sisteminin kodlarına erişim hakkı için lisans anlaşması imzalıyor. Windows-Linux savaşlarına da ciddi bir etkisi olacağı düşünülen gelişme sanılanın aksine Microsoft'a UNIX patentinin sahipliğini sağlamıyor. Microsoft yetkilileri, girişimin platformlar arası bütünleşmenin daha iyi olabilmesi için yapıldığını belirtiyorlar. Daha ayrıntılı bilgi için:news.com.com/2100-1016_3-1007528.html

Daha iyi bir Windows için ...

yuxel

Microsoft, GNU/Linux kullanıcılarına, neden GNU/linux'u seçtikleri ve MS Windows'da neler görmek istediklerini öğrenmek için ev kullanıcıları ve kurumsal kullanıcılar için iki ayrı anket hazırlamış. Ev kullanıcıları için olan anketteki 15. soruda her ne kadar "possible" demişse de en üst satırlara "open your source" yazmayı ihmal etmedim ;)

Windows´da kritik açıklar!

sametc

Microsoft Windows işletim sistemlerinde kötü niyetli kullanıcıların bilgisayarlara sızmasına olanak veren üç adet “kritik” açık olduğunu duyuruldu. Açıklar için yamalar Microsoft Security Bulletin’de yayınlandı.

Microsoft yetkilisi Stephen Toulouse kullanıcıları Windows Update servisini kullanmaları yönünde uyarıyor. Toulouse kötü niyetli kullanıcıların Microsoft Windows 98 işletim sistemi, ve Internet Explorer´ı etkileyen açıkları suistimal ederek diğer kullanıcıların bilgisayarlarından veri silebilecelerini belirtti.

Toulouse söz konusu açıklar için hazırlanan yamaların yakında çıkacak Service Pack 2’ye de konulacağını bildirdi. Windows XP’nin güvenlik güncellemesi olan Service Pack 2’in yaz sonu kullanıcıya ulaşması bekleniyor.

Microsoft geçtiğimiz yıldan bu yana yazılımlarda çıkan açıkları aylık bültenlerle kullanıcıya duyuruyor. Salı günü yayınlanan bültene göre, Windows´ta çıkan açık Windows NT 4.0, Windows 98, Windows 2000, Windows XP ve Windows Server 2003’ü etkiliyor.

Kaynak: http://www.ntvmsnbc.com/news/265663.asp?cp1=1

Microsoft ICMP Paketleri İle Kendi Logosunu Yolluyor

FZ

Kendi makinasında hemen hemen hiç ping yapmadığı halde netstat -s -p icmp sonucunda 2000´e yakın ICMP paketinin yollandığını gören Seth Stein, Ethereal ile ağ trafiğini ve Windows XP makinasının neler yaptığını dinlemeye karar vermiş.

3 saatlik trafiği kaydettikten sonra bunun analizine girişen Stein, makinasının ağdaki Windows 2000 "domain controller"lardan biri ile konuştuğunu görmüş. Bunda garip bir şey yok. A ile W arasında karakterlerden oluşan bir ağ trafiği. Ancak ICMP echo talep ve cevaplarının bir kısmı oldukça dikkat çekici görünmüş.

Google´da bir miktar araştırma yapan Stein, Perl programlama dili ile bu veriyi biraz düzenleyip bir dosyaya yazmış ve ortaya JPEG formatlı bir Microsoft yazısı çıkmış! Acaba neden? ;-)

Windows XP altın çantalarda çıktı!!

elrond

Windows XP nin son interm build`i olan 2542 den kısa bir süre sonra 2600 yani RTM (Released to manufacturing) sürümü -2542 üzerine 3 temel hata düzeltilerek- çıktı. XP nin pazarlama kampanyalarının şimdiye kadar görmediğimiz ihtişamda olacağının sinyalleri gelmeye başladı. Zaten Microsoft bunun böyle olacağını daha önce açıklamıştı. Ben şahsen 24 Ekim`i çok merak ediyorum. Bu arada 2600 sürümü 6 büyük PC üreticisine altın çantalarda sunuldu! Microsoft un Redmond'daki binasına gelen HP, Compaq gibi üreticilerin temsilcileri özel altın kaplama çantalarda ürünü alıp Helikopterleri ile firmalarına döndüler!!