Nowe ataki na windowsowy port 445/tcp

Bezpieczeństwo | Wt, 23 Gru 2003 17:59:28 +0100 | Autor: Redakcja | Czytań: 16369

[OBRAZ]CERT poinformował, że od kilku dni odnotowuje wzmożoną aktywność na porcie 445 tcp. Może to oznaczać atak nowego robaka lub przygotowania do wykorzystania nieujawnionej jeszcze luki w systemach Windows.



[OBRAZ]


Port 445 tcp wykorzystywany jest przez usługi NetBIOS, do dzielenia zasobów a także zdalnego dostępu do rejestu i wywoływania funckji systemu. Był on już wielokrotnie wykorzystywany przez rozmaite robaki, a skala potencjalnej infekcji może być olbrzymia, jeśli weźmiemy pod uwagę że port ten jest otwarty w bardzo wielu komputerach domowych ze stałym łączym.

W przypadku nieujawnionej luki nie chroni nas w żaden sposób aktualizowanie systemu. Jedynym rozwiązaniem jest ograniczenie ilości udostępnianych usług przez ich wyłączenie lub filtrowanie przez osobisty firewall.

Aby wyłączyć niepotrzebne usługi należy w systemach Windows w karcie właściwości danego interfejsu odznaczyć wszystkie nieużywane składniki, w szczególności "Udostępnianie plików i drukarek...". Zazwyczaj wystarczy pozostawić zaznaczony składnik "Protokół TCP/IP".

Wykres z systemu ARAKIS* pokazuje wzrost aktywności portu 445 tcp obserwowany przez nas w ciągu ostatnich 5 dni.

Natomiast na mapce zobrazowany jest rozkład geograficzny hostów, które skanują ten port. Jak widać ruch pochodzi w większości z Chin oraz Stanów Zjednoczonych.



* ARAKIS (Agregacja, Analiza i Klasyfikacja Incydentów Sieciowych). Celem tego projektu jest opracowanie i analiza statystycznego "obrazu zagrożeń" polskiej części Internetu.

Założenia ARAKIS'a przewidują możliwość wykorzystania tworzonego systemu do ochrony krytycznych (kluczowych) zasobów infrastruktury telekomunikacyjnej w Polsce, w tym zasobów należących do administracji publicznej.



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9630 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę