Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
Von Anonymer Feigling am Tuesday 08. March 2005, 12:51 MEW (#1)
|
|
|
|
|
Erste Zeile des Mails auf BugTraq: "Windows Server 2003 and XP SP2 (with Windows Firewall turned off) are vulnerable to LAND attack."
Kein normaler Mensch mit dem SP2 hat die Firewall abgeschaltet, denn dann nervt Windows ständig mit so einem Popup. Das wird auf Dauer auch dem letzten DAU zu dumm.
Also alles (mal wieder...) halb so wild!
Oder verstehe ich das falsch, und man ist ohne Windows-Firewall, aber mit eigener anderer Firewall-Lösung verwundbar? Na das wär ja ein Ding!
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Ich sehe keine Details zu dem Ganzen im SecurityFocus Posting. Grundsätzlich sehe ich diese zwei Möglichkeiten wenn diese XP SP2 Firewall deaktiviert ist:
- Das ganze läuft über einen Port der normalerweise vom Internet her offen ist (smtp, http, ...). Entsprechend ist die Gefahr gross, dass die Firmen Firewall zum Internet den Server nicht schützen kann.
- Das ganze geht über die SMB Ports o. ä. (Im Posting ist vom Windows Explorer die Rede - ich halte diese Möglichkeit für wahrscheinlicher). Dann droht nur Gefahr von innerhalb des Netzes weil jeder sysadmin der bei Sinnen ist keine Kommunikation auf diesen Ports zulässt...
|
|
|
|
|
|
|
|
|
|
|
|
|
Argh.. Es geht hier darum, dass die Attacke uralt ist, und dass es ein dummer Fehler ist. Einen Server im Internet wirst du damit eh nicht angreifen können, ich kann mir nicht vorstellen, dass ein Paket mit Source==Destination-IP geroutet wird.
|
|
|
|
|
|
|
|
|
|
|
|
|
wird aber - siehe dos attacken und klagen der betroffenden
|
|
|
|
|
|
|
|
|
|
|
|
|
den popup kann man abschalten.
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Tuesday 08. March 2005, 14:37 MEW (#5)
|
|
|
|
|
zeigt mit dem finger auf sie und lacht sie aus!
HA HA!
|
|
|
|
|
|
|
|
|
|
|
|
|
... oder mache ich was falsch?
ipmagic -is 192.168.1.2 -id 192.168.1.2 -ts 113 -td 113 -tf S -io D -N 100 Naja bei ihm scheints auch nicht zu klappen...
|
|
|
|
|