Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Červ zneužívá chybu v službě Server (MS06-040)

Ahojte,

červ Mocbot/MS06-040 IRC Bot využívá chybu přetečení zásobníku v službě Server. Chyba se týká všech verzí služby Server od Windows NT přes XP až po Windows 2003 Server. Ačkoliv členem botnetu se nemůžou stát Windows Server 2003 SP-1 a Windows XP SP-2, pouze nižší verze, i přes to napadení systému bez MS06-040 červem skončí pádem systému.

Pro Windows NT 4.0 neexistuje patch.

Doporučená preventivní opatření jsou:

a) instalace záplaty MS06-040 http://www.microsoft.com/technet/security/bulletin/ MS06-040.mspx která chybu opravuje

b) pokud z nějakého důvodu záplatu nechcete nebo nemůžete instalovat, dočasně do její instalace blokujte porty TCP 139 a 445

Předmět Autor Datum
Dekuji ti dobra vilo
Jan Fiala 14.08.2006 20:38
Jan Fiala
Tady ale popisují problémy po instalaci, takže pozor (zvláště příspěvek uživatele lubofm). http://w…
Jack 14.08.2006 20:45
Jack
Aktualizovany ceske WinXP SP2 a problemy zadne. O osobni pocitace ani tak nejde, ale pokud ti zacne…
Jan Fiala 14.08.2006 20:54
Jan Fiala
O osobni pocitace ani tak nejde Právě, že v tomhle případě jde hlavně o osobní počítače. Cílem červ…
Vladimir 14.08.2006 23:26
Vladimir
Dobrá, přesvědčili jste mě, jdu to nacpat na Server2000 SP4. Raději ale nejdřív budu zálohovat, zálo…
Jack 15.08.2006 15:47
Jack
doma jsem si chrochtal blahem přikryt sygate personal fw a vypnutou službou server - než bylo třeba…
lední brtník 14.08.2006 22:24
lední brtník
Jestli chces poradne cerviky, tak si precti Valku s Chtorrem od Gerrolda ;-)
Jan Fiala 14.08.2006 22:42
Jan Fiala
diky Vladimire, na teba je vzdy spolah. dobre info sa vzdy hodi. :-)
IgorK 14.08.2006 23:34
IgorK
UPDATED:Nepodceňujte tuto chybu! 0,1895,2013924,00.asp Crackerovi zaplatila firma "Dollar Revenue"…
Vladimir 09.09.2006 21:48
Vladimir
Bill sa poteší, že aspoň niekto, čo ho poslúcha.:-D
msx. 09.09.2006 23:57
msx.
Update je v pohode vse funguje jak ma bez problemu, doporucuji i ostatnim.
virus 10.09.2006 17:17
virus
Ja tu mam Win98SE, takze vam prajem dalsie prijemne zazitky s vasim OS za 200€ :))
MM.. 10.09.2006 17:22
MM..
To je malinko jako kdyby přišel majitel Škody 120 do diskuze o problémech s palubním počítačem v BMW…
Vladimir 10.09.2006 17:41
Vladimir
Hahaha tak to prirovnanie trochu krivka :-) BMW s palubnym totiz nezneuzivaju spammeri atd. na to ab…
MM.. 11.09.2006 13:07
MM..
Při pokusu o instalaci mi to vypsalo hlášku, že jazyk záplaty je jiný, než jazyk OS. [setuperrpx6.jp…
Prasak 10.09.2006 19:42
Prasak
Zřejmě máš české Windows XP, že? Aktualizace jsou vždy potřeba ve stejném jazyce jako je OS. Na str…
Vladimir 10.09.2006 20:11
Vladimir
Dík, to bylo ono. Té položky na změnu jazyka jsem si nevšimnul.:-[
Prasak 10.09.2006 20:38
Prasak
ty porty je snad lepsi mit zablokovane porad, ne?
nojoale 10.09.2006 20:44
nojoale
Ano směrem do WAN je to běžná praxe - SMB sdílení do internetu se vědomě moc nepoužívá. Ale v tomhle… poslední
Vladimir 11.09.2006 18:56
Vladimir

O osobni pocitace ani tak nejde

Právě, že v tomhle případě jde hlavně o osobní počítače. Cílem červa je vytvořit co největší síť botů ovládaných skrz IRC, kteří pak budou např. rozesílat spam či cokoliv jiného.

Je zacílený zejména proti neaktualizovaným domácím PC s Windows 2000 nebo Windows XP SP-1, to jsou jeho hlavní cíle.

Jinak mám ozkoušenu záplatu na Windows 2000 SP-4 a Windows 2003 Server SP-1, žádné problémy. Problémy ID lubofm mi přijdou poněkud zhovadilého charakteru, bůhví čím to je.

doma jsem si chrochtal blahem přikryt sygate personal fw a vypnutou službou server - než bylo třeba udělat síť a začít sdílet disky. tak to aspoň řeší předřazený routerek s paketovým firewallem, co tyhle porty nepouští.
ale záplatu jsem radši nainstaloval (zrovna dnes se mi stýskalo po pořádném červíkovi:)

UPDATED:
Nepodceňujte tuto chybu!

0,1895,2013924,00.asp

Crackerovi zaplatila firma "Dollar Revenue" 430 USD za instalaci jednoho software v "jeho" síťi více než 7000 botů využívajících tuto chybu. Tyto počítače získal za jediný den. To je pouze jeden z mnoha malware které na postižené počítače nainstaluje. Je to byznys.

Nenechte se obloudit mylnou představou že "váš počítač není důležitý, nejsou na něm žádná důležitá data."

Nespoléhejte se na neaktuální neoficiální balíky patchů
Používejte Windows Update

Zřejmě máš české Windows XP, že? Aktualizace jsou vždy potřeba ve stejném jazyce jako je OS.

Na stránce downloadu záplaty vyber Change Language -> čeština a stáhni čekou verzi záplaty.

Na zjištění, co za kritická bezpečnostní update systému chybí, je dobré používat Automatikcé aktualizace - stačí je zapnout a zvolit "oznamovat, ale aktualizace nestahovat". Po nějaké době se vytvoří databáze záplat a z ikony v trayi je možné je probírat - jsou to již záplaty ve správném jazyce. U každé položky je odkaz na příslušný dokument, k čemu záplata je. Všechny nebo některé pak můžeš zvolit a nechat stáhnout a pak opět je na tobě, zda je budeš instalovat - další krok.

Zpět do poradny Odpovědět na původní otázku Nahoru