Skanowanie w poszukiwaniu usług Dameware Mini Remote Control

Bezpieczeństwo | Pt, 23 Sty 2004 02:35:21 +0100 | Autor: Redakcja | Czytań: 3467

[OBRAZ] Jak donoszą użytkownicy listy mailingowej - incidents@securityfocus.com - w chwili obecnej w sieci można zaobserwować zmasowane skanowanie sieci klasy C w poszukiwaniu otwartego portu 6129/TCP - jest to port otwierany przez Dameware Mini Remote Control, skądinąd bardzo przydatnego narzędzia dla systemów Windows.

Charakterystyka skanu:

  • port źródłowy: 220

  • port docelowy: 6129

  • protokół: TCP


  • Skanowanie to może mieć na celu wykrycie systemów podatnych na wykryty pod koniec 2003 roku błąd w oprogramowaniu Dameware w wersjach niższych niż 3.72 (http://www.kb.cert.org/vuls/id/909678).

    Jeden z użytkowników wykrył źródło tych połączeń w swoim systemie w aplikacji uruchomieonej poprzez serwer FTP Serv-U FTP w folderze systemowym %systemdrive%\Recycler.

    Jeżeli w naszej sieci oprogramowanie Dameware warto sprawdzić konfigurację firewalla oraz monitorować ruch w naszej sieci.



    W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

    Aby dodawać komentarze musisz się zalogować.

    W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

    Top 20 news
    Najaktywniejsi
    1 Rellik 9630 pkt.
    2 grzemach 870 pkt.
    3 betaKondor 470 pkt.
    4 Koras 350 pkt.
    5 Localghost 140 pkt.
    6 kris2005a 140 pkt.
    7 elmocamp 100 pkt.
    8 Tommy 100 pkt.
    9 Scoti 80 pkt.
    10 sevar 60 pkt.
    Zobacz pełną listę