Dsy Network www | forum | my | didattica | howto | wiki | el goog | stats | blog | dona | rappresentanti
Homepage
 Register   Calendar   Members  Faq   Search  Logout 
.dsy:it. : Powered by vBulletin version 2.3.1 .dsy:it. > Community > Forum De Bell Tolls > [Security] RPC Exlpoit
  Last Thread   Next Thread
Author
Thread    Expand all | Contract all    Post New Thread    Post A Reply
Collapse
nous
.:Retore Pomposo:.

User info:
Registered: Dec 2001
Posts: 2945 (0.34 al dì)
Location: Fino Mornasco - Como
Corso: Informatica
Anno: Specialista
Time Online: 16 Days, 13:56:49 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
[Security] RPC Exlpoit

Gira recentemente un exploit del servizio RPC di windows in grado di forzare il sistema operativo a riavviarsi facendogli mancare una applicazione fondamentale all'improvviso. Dall'esterno viene inviata una particolare stringa al Remote Procedure Call sul vostro pc attraverso la porta giusta, ed ecco che tale servizio si ritrova in buffer overflow, crasha e il PC dopo 60 secondi, irrimediabilmente, si riavvia. Il sistema operativo maggiormente afflitto dal problema è Windows XP.

Recentemente questo exploit si è diffuso, tanto che nelle ultime sere parecchi utenti si ritrovano vittime di questo attacco inviato su vasta scala per tutta la rete telecom, trovandosi quasi impossibilitati ad usare un pc che viene riavviato dall'esterno ogni 5 - 10 minuti circa.

Microsoft ha rilasciato una patch che corregge questo problema e impedisce che il vostro pc possa essere exploitato. Di seguito posterò il link alla pagina di download della patch microsoft sopracitata.

http://www.microsoft.com/technet/tr...in/MS03-026.asp
Ricoardatevi di scaricare la versione localizzata nella lingua di installazione del vostro sistema, oppure potreste avere problemi ad eseguire la patch.

Molto probabilmente se avete questo problema avete anche il virus "MSBLAST" sul pc, dato che è un elemento fondamentale per l'interazione con il servizio RPC.
Questo è il Removal Tool rilasciato dalla Symantec. Scaricatelo ed eseguitelo (meglio eseguirlo col pc avviato in "modalità provvisoria", se siete capaci). http://securityresponse.symantec.co...er/FixBlast.exe

Questa invece è la pagina della Symantec relativa al Removal Tool (viene spiegato anche passo passo come abilitare la modalita provvisoria e come usare il tool, per gli utenti meno esperti): http://securityresponse.symantec.co...moval.tool.html

__________________
Cristian,il Nous che invoglia ^_^

"La capa è troppo in la,e la sbarba è troppo giovane..mi sa che qua si va in bianco"
Ryo Saeba (City Hunter)

13-08-2003 15:47
Click Here to See the Profile for nous Click Here to See the Blog of nous Click here to Send nous a Private Message Visit nous's homepage! Find more posts by nous Add nous to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
fozzy
apprentice monk

User info:
Registered: May 2002
Posts: 1968 (0.23 al dì)
Location: Bollate (MI)
Corso: SA-299
Anno: primo...di studio "serio"
Time Online: 10 Days, 10:57:44 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

gia preso cmq grazie per le info..
:D

__________________
I sense much NT in you, NT leads to Blue Screens,
Blue Screens lead to downtime, downtime leads to suffering.

NT is the path to the Dark Side....

13-08-2003 15:52
Click Here to See the Profile for fozzy Click here to Send fozzy a Private Message Visit fozzy's homepage! Find more posts by fozzy Add fozzy to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
nous
.:Retore Pomposo:.

User info:
Registered: Dec 2001
Posts: 2945 (0.34 al dì)
Location: Fino Mornasco - Como
Corso: Informatica
Anno: Specialista
Time Online: 16 Days, 13:56:49 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Già preso il blast,l'exploit o la patch :D:D?

__________________
Cristian,il Nous che invoglia ^_^

"La capa è troppo in la,e la sbarba è troppo giovane..mi sa che qua si va in bianco"
Ryo Saeba (City Hunter)

13-08-2003 15:56
Click Here to See the Profile for nous Click Here to See the Blog of nous Click here to Send nous a Private Message Visit nous's homepage! Find more posts by nous Add nous to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
recoil
dsy adminz

User info:
Registered: Mar 2002
Posts: 4454 (0.51 al dì)
Location: Milano / Erba
Corso: TICOM
Anno: laureato
Time Online: 61 Days, 16:17:45 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

M$ dice che il problema riguarda tutta la famiglia NT ma io non ho avuto rogne (ho il 2000).
in ogni caso basta avere un firewall per stare tranquilli ma la patch l'ho messa anche io, non si sa mai :)

__________________
Sono sempre alla ricerca di curriculum interessanti da segnalare alle società con cui ho contatti. Info in pm

13-08-2003 17:15
Click Here to See the Profile for recoil Click here to Send recoil a Private Message Visit recoil's homepage! Find more posts by recoil Add recoil to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
fozzy
apprentice monk

User info:
Registered: May 2002
Posts: 1968 (0.23 al dì)
Location: Bollate (MI)
Corso: SA-299
Anno: primo...di studio "serio"
Time Online: 10 Days, 10:57:44 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

tutti e tre.. :)
con il win2000 che fa da proxy...
per una serie di sfighe, coincidenze e disattenzioni era pure mezzo spalancato... mah... prim o poi troveró il tempo per collegare e configurare lo scatolotto linux.. :asd:
riuscirá mai M$ a fare qualcosa di decorosamente sicuro?

__________________
I sense much NT in you, NT leads to Blue Screens,
Blue Screens lead to downtime, downtime leads to suffering.

NT is the path to the Dark Side....

13-08-2003 19:34
Click Here to See the Profile for fozzy Click here to Send fozzy a Private Message Visit fozzy's homepage! Find more posts by fozzy Add fozzy to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
nous
.:Retore Pomposo:.

User info:
Registered: Dec 2001
Posts: 2945 (0.34 al dì)
Location: Fino Mornasco - Como
Corso: Informatica
Anno: Specialista
Time Online: 16 Days, 13:56:49 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

dimentichi che il DOS 3.1 era sicurissimo :D

__________________
Cristian,il Nous che invoglia ^_^

"La capa è troppo in la,e la sbarba è troppo giovane..mi sa che qua si va in bianco"
Ryo Saeba (City Hunter)

13-08-2003 19:37
Click Here to See the Profile for nous Click Here to See the Blog of nous Click here to Send nous a Private Message Visit nous's homepage! Find more posts by nous Add nous to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
fabpicca
jesus robot d'acciaio

User info:
Registered: May 2002
Posts: 2166 (0.25 al dì)
Location: Pieve Emanuele
Corso: Ticom
Anno:
Time Online: 12 Days, 23:12:28 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

e io , al ritorno delle vacanze ho scoperto di essermelo beccato, nonostante FW,AV e compagnia bella...ma vaff...

__________________
my website?|ubuntu linux|get Firefox|grazie Polonia |bagdad sour

"Come va che non ha le corna e le zampe di Caprone?" gli opposi. "Oh, Giuvà", mi disse il prete "adesso non si usa più.Satana è furbo". (I.Silone, Fontamara)
"Al giorno d'oggi non bisogna essere intelligenti, perchè la gente si offende" (un ubriacone)
"close your eyes / pay the price / for your paradise" (DM) "whatever you want to change/you'd better start changing it in your mind" (Transatlantic)

16-08-2003 11:44
Click Here to See the Profile for fabpicca Click Here to See the Blog of fabpicca Click here to Send fabpicca a Private Message Visit fabpicca's homepage! Find more posts by fabpicca Add fabpicca to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
URANIO
.utente.radioattivo

User info:
Registered: Nov 2001
Posts: 1011 (0.11 al dì)
Location: Casalpusterlengo (LO)
Corso: TICo
Anno:
Time Online: 11 Days, 6:12:08: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

io unso ancora il win98!!

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®

16-08-2003 11:56
Click Here to See the Profile for URANIO Click here to Send URANIO a Private Message Find more posts by URANIO Add URANIO to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
REQUIEM
TYPE A SECETOR

User info:
Registered: Jun 2006
Posts: 1102 (0.15 al dì)
Location:
Corso:
Anno:
Time Online: 53 Days, 5:38:53 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

a me succede a volte sto fatto...

16-08-2003 12:18
Click Here to See the Profile for REQUIEM Click Here to See the Blog of REQUIEM Click here to Send REQUIEM a Private Message Find more posts by REQUIEM Add REQUIEM to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
recoil
dsy adminz

User info:
Registered: Mar 2002
Posts: 4454 (0.51 al dì)
Location: Milano / Erba
Corso: TICOM
Anno: laureato
Time Online: 61 Days, 16:17:45 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

un consiglio veloce (che magari c'è pure nei link sopra): se vi capita il problema e avete pochi secondi prima che la macchina si riavvii aprite il prompt e scrivete "shutdown -a" in modo da fermare la procedura.

in ogni caso si dovrebbe essere a posto con un firewall, a meno di non aver lasciato passare svchost.exe (RPC è un servizio quindi lo usa) come nel mio caso.

__________________
Sono sempre alla ricerca di curriculum interessanti da segnalare alle società con cui ho contatti. Info in pm

16-08-2003 14:42
Click Here to See the Profile for recoil Click here to Send recoil a Private Message Visit recoil's homepage! Find more posts by recoil Add recoil to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
drakend
.grande:maestro.

User info:
Registered: Oct 2002
Posts: 1857 (0.22 al dì)
Location:
Corso:
Anno:
Time Online: 11 Days, 16:15:18 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Io ho disinstallato la condivisione file e stampanti e poi ho bloccato le porte dalla 130 alla 140 sull'interfaccia del mio router casalingo... penso che dovrei essere a posto da tutti i rischi di sicurezza no? :D
(Almeno quelli relativi all'RPC)

16-08-2003 18:15
Click Here to See the Profile for drakend Click here to Send drakend a Private Message Find more posts by drakend Add drakend to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
mrcnet
dsy developer

User info:
Registered: Oct 2002
Posts: 1160 (0.14 al dì)
Location: Milano
Corso: Comunicazione Digitale
Anno:
Time Online: 9 Days, 5:44:55 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

me lo sono beccato appena mi sono connesso... questo è la mia punizione per aver concesso a mia sorella di usare il pc mentre ero in vacanza.. ha disattivato il firewall e l'antivirus perche non le piacevano le icone nella barra... :evil: :evil:

__________________
www.mrcnetwork.it

05-09-2003 21:25
Click Here to See the Profile for mrcnet Click Here to See the Blog of mrcnet Click here to Send mrcnet a Private Message Visit mrcnet's homepage! Find more posts by mrcnet Add mrcnet to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
nous
.:Retore Pomposo:.

User info:
Registered: Dec 2001
Posts: 2945 (0.34 al dì)
Location: Fino Mornasco - Como
Corso: Informatica
Anno: Specialista
Time Online: 16 Days, 13:56:49 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Geniale :D:D:D:D:D:D
Me la presenti?Voglio l'autografo ;)

P.s. il tuo case fa un figurone nella mia stanza :)

__________________
Cristian,il Nous che invoglia ^_^

"La capa è troppo in la,e la sbarba è troppo giovane..mi sa che qua si va in bianco"
Ryo Saeba (City Hunter)

05-09-2003 21:37
Click Here to See the Profile for nous Click Here to See the Blog of nous Click here to Send nous a Private Message Visit nous's homepage! Find more posts by nous Add nous to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
mrcnet
dsy developer

User info:
Registered: Oct 2002
Posts: 1160 (0.14 al dì)
Location: Milano
Corso: Comunicazione Digitale
Anno:
Time Online: 9 Days, 5:44:55 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by nous
Geniale :D:D:D:D:D:D
Me la presenti?Voglio l'autografo ;)

P.s. il tuo case fa un figurone nella mia stanza :)


Off-Topic:
hai visto per cosa l'ho cambiato??? vedi nella modding gallerydi HWupgrade (in un certo senso ci ero affezionato)

__________________
www.mrcnetwork.it

05-09-2003 21:44
Click Here to See the Profile for mrcnet Click Here to See the Blog of mrcnet Click here to Send mrcnet a Private Message Visit mrcnet's homepage! Find more posts by mrcnet Add mrcnet to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
nous
.:Retore Pomposo:.

User info:
Registered: Dec 2001
Posts: 2945 (0.34 al dì)
Location: Fino Mornasco - Como
Corso: Informatica
Anno: Specialista
Time Online: 16 Days, 13:56:49 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Off-Topic:

Non bazzico più HWUpgrade da quando mi han fregato...mobo e CPU non funzionanti,pagati con soldi buoni....vabbè...:(

__________________
Cristian,il Nous che invoglia ^_^

"La capa è troppo in la,e la sbarba è troppo giovane..mi sa che qua si va in bianco"
Ryo Saeba (City Hunter)

05-09-2003 21:47
Click Here to See the Profile for nous Click Here to See the Blog of nous Click here to Send nous a Private Message Visit nous's homepage! Find more posts by nous Add nous to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
All times are GMT. The time now is 18:30.    Post New Thread    Post A Reply
  Last Thread   Next Thread
Show Printable Version | Email this Page | Subscribe to this Thread | Add to Bookmarks

Forum Jump:
Rate This Thread:

Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 

Powered by: vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento | Licenze | Thanks | Syndacate
Pagina generata in 0.064 seconds (68.70% PHP - 31.30% MySQL) con 22 query.