Yeni MS-IIS Worm`u: `Code Red`

0
elrond
Code Red adlı yeni bir Worm, Microsoft tabanlı 12.000 web serverı etkilemiş durumda. Worm IIS teki bir güvenlik açığını kullanıyor. İsminin "Code Red" olmasının nedeni ise Çin` den çıkmış olması.
Worm bulaştığı server subnetinde 100 IP` yi scan edip bulduğu diğer serverlara da bulaşıyor. Web serverın ana sayfasına ise şunu koyuyor.
"Welcome To http://www.worm.com
Hacked by Chinese."
Worm sadece İngilizce sürüm IIS leri etkiliyor. Yayılırken tüm bulaştığı sunucuların bir listesini de yanında götürüyor. Bu listeyi eline geçiren biri server üzerinde kontrol kazanabiliyor. worm.com' un bu listelerin toplandığı bir site olduğu sanılıyor. Worm aslında 18 Haziran` da patchi hazır olan "index-server flaw" adlı güvenlik açığını kullanıyor. Microsoft sistem yöneticileri artık bu patchi download etmek için iyi bir zaman olduğu görüşünde.
Bilgi için Security Bulletins
...And in the darkness bind them.
(19 Aralık` a nekadar kaldı)

Görüşler

0
conan
Code red buldugu her 80 nolu porta saldiriyor. (IIS olup olmadigina bakmadan) Dolayisiyla Apache serverlari olanlar loglardan basarisiz `saldirilari` gorup eglenebilirler ;) (Tabii bu saldirilarin Junk data olarak internette ne kadar cok gereksiz trafik yaptigi da bir baska gercek hehe)

Son bir iki gundur bazi listelerde okudugum kadariyla da IIS 4 kullanan serverlarda patchlerin calismadigi. Bilemiyorum ne kadar dogru ama yanlissam da minik bir reply ile duzeltin ;)
0
larweda
Microsoft`un update sitesi windowsupdate.com da Code Worm kurbanlarından biri olmuş. İşte Capture`ı: www.safemode.org/mirror/2001/07/19/windowsupdate.microsoft.com/

İstatistikler 10 gün içinde en az 225.000 server`ın Code Worm sayesinde işlevsiz kaldığını gösteriyorlar.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

SUS Raporu

cayfer

Epeydir bu konuyu ihmal ettik.

SUS makinesini ne zaman kurduğumuzu hatırlamıyorum bile. (Konuyu yeni duyanlar için özet: Bilkent Üniversitesinde murat09 isimli öğrencimiz ve FM üyesinin desteği ile kurulan Win2000 sunucu; Win kullanıcıları hızlı, kolay güncelleştirme ve yama yapsınlar diye kurulmuştu.) 4-5 ay olmuştur herhalde...

Sistem o gün bugündür çalışıyor! Hiç sorun çıkarmadı. Bilginize sunarım. Micros~1 Win2000 falan ama vallahi çalışıyor. Tek kusuru kim ne zaman bu servisten güncelleme yapmış anlaması pek kolay değil. Aynı şekilde kullanıcı tarafında da ne zaman ne güncellenmiş anlaşılmıyor. Ama sonuçta güncelleniyor.

Windowsda sağ kalmak için gerekli yazılımlar.

oktay

İstesek de istemesek de bazen kendimizi bir Windows makinenin başında iş yapmaya çalışırken bulabiliyoruz.

Bu gibi zamanlarda gerek Linux'den aşına olduğumuz uygulamalar gerekse Windows'a özgü fakat kaliteli uygulamalar imdadımıza yetişir.

Ben de diğer arkadaşlara yardımcı olması bakımından kendi bildiğim bir kaç uygulamayı kısa açıklamalarıyla birlikte paylaşmak istedim.

Zorunlu Windows günlerinizin kısa sürmesi dileği ile.

Microsoft, LAMP'e Karşı

butch

Microsoft yakın bir zamanda yayınlayacağı Visual Studio 2005 ve SQL Server 2005 "express" sürümlerinin, LAMP (Linux, Apache, MySQL ve Perl/Python/PHP) modeline yakın yeteneklere sahip olacağını söylüyor. Kullanıcıların artık daha az kod yazarak daha fazla iş yapabilirken, ödeyecekleri ücretinse bedavaya yakın olacağını da belirtiyor.

Detaylar burada.

Windows Kullanmanın Dayanılmaz Maliyeti

cayfer

Bugün, ağ sorunları yaşadığı için destek isteyen bir tanıdığım bilgisayarını bana getirdi (dizüstü).

Microsoft: Zorlarsanız Windows`u çekeriz...

SHiBuMi

Microsoft CEO`su Steve Ballmer, Microsoft`un tekelcilik ve haksız rekabet suçlamalarıyla yargılandığı davada, dokuz eyalet tarafından kendilerine uygulanmak istenen yaptırımların gerçekleştirilmesi durumunda Windows işletim sistemini piyasadan çekmek zorunda kalacaklarını belirtmiş. 18 eyalet ile başlanan davada 9 eyalet Microsoft ile anlaşmaya vardı, diğer 9 eyaletin Microsoft ile olan mahkeme süreci ise devam ediyor.