WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Vista und Win7 haben bug in smb2.0 (http://www.wcm.at/forum/showthread.php?t=236180)

Don Manuel 08.09.2009 18:12

Vista und Win7 haben bug in smb2.0
 
Full Disclosure: Windows Vista/7 : SMB2.0 NEGOTIATE PROTOCOL REQUEST Remote B.S.O.D.
Ein Angreifer kann remote ohne Userinteraktion jede Vista oder Win7 Maschine, welche smb (d.h. Datei-& Druckerfreigabe) aktiviert hat zum Absturz bringen. XP und 2k sind davon nicht betroffen. Bugfix noch nicht verfügbar.

zigeina 08.09.2009 18:22

Zitat:

Zitat von Don Manuel (Beitrag 2379295)
Full Disclosure: Windows Vista/7 : SMB2.0 NEGOTIATE PROTOCOL REQUEST Remote B.S.O.D.
Ein Angreifer kann remote ohne Userinteraktion jede Vista oder Win7 Maschine, welche smb (d.h. Datei-& Druckerfreigabe) aktiviert hat zum Absturz bringen. XP und 2k sind davon nicht betroffen. Bugfix noch nicht verfügbar.

wenn man aus dem internet auf smb kommt, ist das wohl das letzte was einem hacker einfällt, oder :rolleyes:

Don Manuel 08.09.2009 18:34

Nun, soweit ich dies verstanden habe, ist Internet keine Voraussetzung. Dürfte auch organisationsintern prächtig funktionieren.

enjoy2 08.09.2009 18:41

http://www.heise.de/newsticker/Lueck...meldung/144986

wer noch immer diesen Port ins Internet offen hat, ...

Don Manuel 08.09.2009 18:51

Danke enjoy für die deutsche Version. Ich glaube aber, dass es sich mit aktiviertem smb hinsichtlich Verbreitung wahrscheinlich ähnlich wie mit IE6 verhält.

spunz 08.09.2009 19:23

server dienst deaktivieren, der ist auf einem client eh nur selten notwendig.

Wildfoot 08.09.2009 23:01

Zitat:

Zitat von spunz (Beitrag 2379316)
server dienst deaktivieren, der ist auf einem client eh nur selten notwendig.

Wenn man den aber deaktiviert, geht Datei und Druckerfreigabe nichtmehr. ?

Gruss Wildfoot

Don Manuel 09.09.2009 08:51

Du sagst es und default nach install ist er ja auch aktiviert.

spunz 09.09.2009 13:36

Zitat:

Zitat von Wildfoot (Beitrag 2379357)
Wenn man den aber deaktiviert, geht Datei und Druckerfreigabe nichtmehr. ?

Gruss Wildfoot

was auf 99,9% der pc´s auch nicht benötigt wird. entweder gibts nur einen pc, oder die daten liegen auf einem server.

gerade in firmen ist der dienst absolut unnötig und man schaltet damit praktisch sämtiche wurmangriffe ab. diese betreffen eigentlich immer rpc dienste...

Wildfoot 09.09.2009 18:45

Ja nur bei mir gibt es keinen zentralen Server, da sind die Daten verteilt auf den einzelnen Systemen. Wie könnte ich da denn nun ohne diesen Dienst die Daten von einem PC zum anderen transferieren?

Aber O.K. gehöre ich eben zu den 0.01% der anderen. ;)
Ich hab ja schon immer gewusst, dass ich was ganz Besonderes bin. :D

Gruss Wildfoot

Don Manuel 09.09.2009 22:03

Zitat:

Zitat von Wildfoot (Beitrag 2379463)
...
Aber O.K. gehöre ich eben zu den 0.01% der anderen. ;)...

Ich denke, unter privaten mit mehreren PCs sind Besitzer von Servern eher die Minderheit...

Wildfoot 09.09.2009 22:53

Diesen Eindruck kriegt man aber garnicht, wenn man hier im Forum so liest. Manchmal habe ich sogar das Gefühl, ich sei der Einzige, welcher keinen Server sein Eigen nennen darf. :(

Und habe ich da was verpasst? ==> K. A., wie gesagt, ich habe keinen Server.
Aber dafür Staub!! Würde ich Staub verkaufen können, wäre ich sehr reich! Man ich hasse Staub!!

Gruss Wildfoot

enjoy2 09.09.2009 22:56

noch habe ich auch keinen, vielleicht ändere ich das noch ;) :D

Don Manuel 10.09.2009 13:29

Und ich will nicht angeben :D

spunz 10.09.2009 19:11

Zitat:

Zitat von Wildfoot (Beitrag 2379463)
Ja nur bei mir gibt es keinen zentralen Server, da sind die Daten verteilt auf den einzelnen Systemen. Wie könnte ich da denn nun ohne diesen Dienst die Daten von einem PC zum anderen transferieren?

disketten, da gibts höchstens harmlose mbr viren ;)

Wildfoot 10.09.2009 20:24

Zitat:

Zitat von spunz (Beitrag 2379610)
disketten, da gibts höchstens harmlose mbr viren ;)

Ja genau, und wenn ich hier schreibe, dass noch alle meine PC's (vom P4 bis zum grossen C2EE System) ein Diskettenlaufwerk haben (was dann im übrigen sehrwohl der Realität entspricht), werde ich auch wieder schief angeschaut.
Aber für mich hat eben ein rechter PC immernoch ein Diskettenlaufwerk. Das ist unter anderem auch das, was ich aus alten Spende-PC's meiner Kollengen, welche ich als "Organspender" verwende, noch behalte. ;)

Gruss Wildfoot


Alle Zeitangaben in WEZ +2. Es ist jetzt 19:58 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag