Yeni MS-IIS Worm`u: `Code Red`

0
elrond
Code Red adlı yeni bir Worm, Microsoft tabanlı 12.000 web serverı etkilemiş durumda. Worm IIS teki bir güvenlik açığını kullanıyor. İsminin "Code Red" olmasının nedeni ise Çin` den çıkmış olması.
Worm bulaştığı server subnetinde 100 IP` yi scan edip bulduğu diğer serverlara da bulaşıyor. Web serverın ana sayfasına ise şunu koyuyor.
"Welcome To http://www.worm.com
Hacked by Chinese."
Worm sadece İngilizce sürüm IIS leri etkiliyor. Yayılırken tüm bulaştığı sunucuların bir listesini de yanında götürüyor. Bu listeyi eline geçiren biri server üzerinde kontrol kazanabiliyor. worm.com' un bu listelerin toplandığı bir site olduğu sanılıyor. Worm aslında 18 Haziran` da patchi hazır olan "index-server flaw" adlı güvenlik açığını kullanıyor. Microsoft sistem yöneticileri artık bu patchi download etmek için iyi bir zaman olduğu görüşünde.
Bilgi için Security Bulletins
...And in the darkness bind them.
(19 Aralık` a nekadar kaldı)

Görüşler

0
conan
Code red buldugu her 80 nolu porta saldiriyor. (IIS olup olmadigina bakmadan) Dolayisiyla Apache serverlari olanlar loglardan basarisiz `saldirilari` gorup eglenebilirler ;) (Tabii bu saldirilarin Junk data olarak internette ne kadar cok gereksiz trafik yaptigi da bir baska gercek hehe)

Son bir iki gundur bazi listelerde okudugum kadariyla da IIS 4 kullanan serverlarda patchlerin calismadigi. Bilemiyorum ne kadar dogru ama yanlissam da minik bir reply ile duzeltin ;)
0
larweda
Microsoft`un update sitesi windowsupdate.com da Code Worm kurbanlarından biri olmuş. İşte Capture`ı: www.safemode.org/mirror/2001/07/19/windowsupdate.microsoft.com/

İstatistikler 10 gün içinde en az 225.000 server`ın Code Worm sayesinde işlevsiz kaldığını gösteriyorlar.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Hotmail`de yine bir açık...

urxalit

Hotmail`de yeni bir güvenlik açığı bulundu. Kısaca login olunca başkalarının da mail`lerini okuyabiliyorsunuz. Slashdot`taki habere buradan ulaşabilirsiniz. Ayrıca burada da biraz bilgi var.

İnsanlar niye hala Hotmail gibi M$`un el attığı servisleri kullanır kim açıklayabilir? Cidden insanın aklı almıyor. Yani dünyada başka ücretsiz mail servisi mi yokta gidip Hotmail kullanıyorlar...? :)

Windows`dan Linux`a geçiş

sundance

7'den 70'e ciddi bir Linux hareketi olduğu, birçok kişinin 'Yeter artık Windows' dediği pek gözden kaçmayan bir gerçek halini aldı.

Öte yandan öyle çat diye Windows'dan Linux'a geçmek ise her babayiğidin harcı değil. Ama bu konuda çalışmalar yapanlar var. Mesela IBM bu konuda gerçekten başarılı bir FAQ dosyası oluşturmuş ve güzel bir referans sağlıyor.

Bana sorarsanız yükleyin VectorLinux bir daha da bakmayın Windows'un yüzüne :)

İsrail Hükümeti MS anlaşmalarını 2005´e kadar dondurdu!

sundance

Register.com haberine göre, İsrail Hükümeti 2004 sonuna kadar MS ile olan bütün anlaşmalarını askıya aldı. Upgrade yapılmayacak, yeni ürün alınmayacak.

Haberde belirtildiğine göre sebep, Mac'de yayınlanacak Office 2003'de -sağdan sola yazılan- israil dilinin desteklenmemesi. Dahası karar, bu kararı protesto eden Apple kullanıcılarının, İsrail anti-tröst departmanını, kanunların gereğini sağlayamamalarından dolayı dava etmekle tehdit etmesi üzerine alınmış.

Hükümet çapında Open Office'e geçiş çalışmaları da başlamış :)

EMO vs. M$ (İlk round EMO'nun)

anonim

Elektrik Mühendisleri Odası bir süredir sonunda mühendislik ünvanı olan sertifikalara karşı savaş veriyordu. EMO kendi sitesinde yanımlanan bu habere göre ilk roundu aldı.

Not: Arada RHCE de var ama bence GNU/Linux a da torpil yapılmamalı.

Micros~1 Tuvalet İşine Girdi

FZ

Tüm zamanların en fantastik yazılım firması Microsoft bu yaz İngiltere'deki büyük açık hava festivallerinde kullanılmak üzere portatif bilgisayarlı tuvalet hazırlama çalışmalarına başladı.

iLoo kod adlı bu açıkhava tuvaleti üzerinde çalışan MSN UK ekibi sistemde düz ekran plasma monitör, kablosuz klavye ve yüksek hızlı kablosuz Internet erişimi bulunduğunu belirtiyor. MSN UK sözcüsü Matthew Whittingham bu tuvaleti "WWW.C" olarak ad isimlendirebileceğimizi belirtti. Pazar payını genişletmeye çalışan Microsoft'un bu son hamlesi bilgisayarcılar camiasında hayretle karşılandı.