Szervertámadások foglalkoztatják a Microsoftot
2002. szeptember 5. 20:23, csütörtök
A Microsoft részletes információkat közölt arról a támadássorozatról, amely a Windows 2000 operációs rendszert futtató szervereket sújtja.

Hirdetés

A szoftveróriás augusztus 30-án figyelmeztette ügyfeleit, hogy számos társaság fokozott hackertevékenységet észlelt Windows 2000-alapú szerverein. A Microsoft Product Support Services (PSS) arra hívta fel a rendszeradminisztrátorok figyelmét, hogy az elkövetkező időszakban különösen ügyeljenek a trójai falovakra.

Szerdán aztán Mark Miller, a Microsoft PSS biztonsági szakértője bejelentette, hogy a támadásokat továbbra is észlelik, bár azok intenzitása csökkent. - Korábban ugrásszerű növekedést regisztráltunk a hackertevékenységekben - mondta Miller később hozzátéve, hogy - minden bizonnyal hackertámadásról van szó, nem pedig féregprogramokról.

A Microsoft egyelőre csak annyit tud a támadásokról, hogy kivétel nélkül Windows 2000-alapú szerverek ellen irányultak, a feltört rendszereken pedig minden esetben ugyanazok a fájlok voltak felfedezhetőek.

Az egyik fájl, a "gg.bat" különféle adminisztrátori felhasználónevek segítségével próbál kapcsolatot létesíteni más számítógépekkel, és amennyiben sikerrel járt, átmásol bizonyos fájlokat a másik rendszerre. Ez tulajdonképpen egy féregprogramra jellemző tevékenység lenne de, mint Miller kiemelte, a program saját magát nem másolja át a másik szerverre, így mégsem lehet az.

Egy másik fájl, a "seced.bat" megváltoztatja a feltört rendszer biztonsági beállításait, amelyet követően egy támadó könnyebben bejuthat a számítógépbe. A "gates.txt" számos internetcímet tartalmaz, azt egyelőre azonban nem tudták megállapítani a szoftveróriás szakértői, hogy a listán szereplő címek célpontokat, esetleg már feltört rendszereket jelölnek, vagy összefüggéstelenek.

Miller - bár konkrét számot nem mondott - közölte, hogy a támadásnak "számos rendszer áldozatul esett". Azt egyelőre nem tudni, hogy a támadók egy új Windows 2000 biztonsági rést használnak ki, vagy esetleg egy korábban felfedezett hibára építenek, amelynek javítása egyes szerverekre nem került fel.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2004. máj. 27. 01:08 | válasz | #14
Shadow Security Scanner ez milyen progi mit tud és hol lehet letölteni?
_Z  
2002. szept. 10. 15:49 | válasz | #13
Hát nem is tudom... Shadow Security Scanner ismerős ? Mivel nem vagyok "betörő" ezzel csekkeltem le az IIS5 szerveremet, és a RH7.2 alapon (tűzfal) futó Apache-t is. Vajh melyiken talált kb. kéttucatnyi biztonsági problémát, kb. 5 "High" minősítéssel ? Nem.. nem az IIS-en. Persze, volt gond azzal is; kb. annyi Medium/Low minősítésű mint az Apache-n High. Szóval, amíg megvizsgálom a lehetőségeket a linux biztonságossá tételére, maradnak az IIS-en a website-ok... Vagy talán maradjunk inkább abban, hogy szakértelem nélkül egyik sem biztonságos. De talán az IIS egy kicsit mégis jobb ezen a téren. Igaz, az Apache gyorsabb... de ez nem igazán nyerő kompromisszum.
JTBM  
2002. szept. 07. 00:17 | válasz | #12
Az MS szervereihez külön scan program van, ami megkeresi a lyukas szervereket és listázza az IP-ket. Ezeket a szervereket aztán feltörik szintén célprogramokkal és jó célokra felhasználják, hogy mindenkinek meglegyen a napi DivX, mp3 és ISO adagja.
Szóval nem kell szidni az MS-t, mert nélkülük ez nem lenne lehetséges :-)
blabla  
2002. szept. 06. 22:01 | válasz | #11
Ez leglehet..sot valoszinu is..de nem mindegy hogy az M$ server miatt (huu mennyi ilyen esetet lattam mar...) kell 2x akkora szervert venni mint amugy kellene, es meg is veszik tok feleslegesen...es akkor meg nem beszeltunk a meregdraga M$ softwarekrol...amik mellesleg ugy ahogy megveszed sok penzert egy kalap lofitymat se ernek...khhmmm kosz de ha mar updatelni kell a szazezrekert esetleg milliokert megvett server programot az mar gaz...
Inkabb free cucc ...igaz azt is updatelni kell(mellesleg azt akar naponta lehet, mert ha feltarnak egy hibat akkor napok kerdese es kinn a frissites, de akar orak alatt is...ellenben M$ frontos, van hogy fel ev 1 hiba javitasa...(szivtam vele eleget...eleglett!)) de az megis "nyugottabban alszik" minden tekintetben...
blabla  
2002. szept. 06. 21:55 | válasz | #10
Hat nekem 8 (..ki mit gondol..)...de mikor azt en gyorsabban,olcsobban,stabilabban,biztonsagosabban,kevesebb eroforrasbol megcsinalhatom pl BSD vel mint M$ serverrel..akkor szerinted mit valasztok? ;/
CAD  
2002. szept. 06. 17:53 | válasz | #9
blabla: szerintem meg te erdemled meg. A beszukules ugy latom mindket oldalon jelen van.
JZO  
2002. szept. 06. 17:52 | válasz | #8
Ugyanmár, aki veszi a fáradságot és minden frissítést felrak a Win2k-s rendszerére az már azért biztonságban rezheti magát. Eléggé ki vannak már forrva ezek a rendszerek. A legtöbb ilyen cikkben nem említik, hogy a "szorgalmas" és "hozzáértő" rendszergazda arra sem veszi a fáradságot, hogy a Windows Update-et lefuttassa a Windows 2000 Server legelső válrozatán, amit a cég megvett. Nos, ilyen rendszerbe nem kunszt betörni a feltárt biztonsági hiányosságokkal. De aki ért hozzá és rendesen be tudja állítani a szerverét és rendszeresen updatel, annak feltörik a szerverét... ez nem igaz.
perme  
2002. szept. 06. 14:43 | válasz | #7
Amiert a megrendelo fizet...
blabla  
2002. szept. 06. 13:50 | válasz | #6
Az meg hogy a "komoly, kozpontositott menedzsmentel rendelkezo, nagygepes rendszer" csakis a novell meg a Win2000 az egy vicc...LOL :D
(pelda: szerinted az ISP-k mit hasznalnak? :D)
blabla  
2002. szept. 06. 13:47 | válasz | #5
Ha valaki a butasagabol es tudatlansagabol adodo tehetetlensegebol indul ki akkor igen....
De hidd el van vilag az M$ en kivul is..csak ismerni kell...
HaZe  
2002. szept. 06. 10:22 | válasz | #4
Sun - ócskavas? Nagyvállalat - MS/Novell? Srácok, ti aztán otthon vagytok a non-desktop vonalon, mi? Megmondjátok a tutifrankót.
Go  
2002. szept. 06. 09:36 | válasz | #3
A nagyvállalati környezetben történő linux erőltetésről ne is beszéljünk...
Az, hogy egy gagyi webservert kiraksz linuxal az még OK, de nagyvállalati server oldalra komoly rendszer kell központosított menedzsmenttel, ma két ilyen rendszer van a novell és a w2k...
Kliens oldal meg... na hagyjuk inkább
2002. szept. 06. 04:57 | válasz | #2
Az is hülye aki a csőd felé tántorgó Sun túlárazott ócskavasára vesztegeti a pénzét.
blabla  
2002. szept. 05. 20:42 | válasz | #1
...hat meg is erdemli aki M$ servert uzemeltet es nem Unix/Linux egyeb jobb (Sun) rendszert...
M$ Sukka...lefokepp server teren...