wie siehts denn jetzt eigentlich aus, ist der wurm eingedämmt? gibt ja auch schon exploits für verschiedene unixes. auf einer bugtraq-mailing list hab ich gelesen das es am 16. los geht? ich frage mich aber wie die (mailingliste) auf die idee kommen mit dem 16.08. ich kann zwar keine socketprogrammierung aber in dem quellcode sehe ich nichts der gleichen. soll ja eine shell geöffnet sein, die dann natürlich kommandos nach dem selben verteilungsprinzip weiterleitet.
naja, finde ich eigentlich komisch aber auch gut, dass der wurm (noch) nichts angerichtet hat. (abgesehen von den kurzen ausfällen weniger systeme und die damit verbunde arbeitszeit der fachleute.)
der wurm war ja dafür gedacht um auf update.com ddos-attacken laufen zu lassen. wieso wurde diese attacke nicht gleich gestartet? die verwirrung wäre dann noch grösser gewesen und danit auch die auswirkungen.
ich könnte mir gut vorstellen das sich microsoft dem problem durchaus bewusst war und diesen wurm selbst geschrieben hat um möglichst schnell die gefährdeten systeme zu patchen. denn immerhin kursierte die exploit(quellcode) einen monat lang durch die security-mailinglists und konnte nur auf wenigen ausgewählten systemen die erforderlichen funktionen ausführen. - und dann plötzlich 2000/xp>alle SPs?
oder aber, es war eine sehr freundliche, gutmütige geste an microsoft die aber sicher nichts geholfen hat.
jedenfalls steht für mich fest, wenn die TCPA-zeiten engele(i)(u)tet werden kommt ein wurm der sich gegessen hat! ....und dann patch ich mein system sicher nicht!
ich gönne microsoft zwar sicher keinen schaden aber wer so weit geht, verdient eine auf den deckel, dass er sich veklemmt.
(ob ich mein system patchen würde oder nicht, da kann man natürlich darüber reden)
ciao
naja, finde ich eigentlich komisch aber auch gut, dass der wurm (noch) nichts angerichtet hat. (abgesehen von den kurzen ausfällen weniger systeme und die damit verbunde arbeitszeit der fachleute.)
der wurm war ja dafür gedacht um auf update.com ddos-attacken laufen zu lassen. wieso wurde diese attacke nicht gleich gestartet? die verwirrung wäre dann noch grösser gewesen und danit auch die auswirkungen.
ich könnte mir gut vorstellen das sich microsoft dem problem durchaus bewusst war und diesen wurm selbst geschrieben hat um möglichst schnell die gefährdeten systeme zu patchen. denn immerhin kursierte die exploit(quellcode) einen monat lang durch die security-mailinglists und konnte nur auf wenigen ausgewählten systemen die erforderlichen funktionen ausführen. - und dann plötzlich 2000/xp>alle SPs?
oder aber, es war eine sehr freundliche, gutmütige geste an microsoft die aber sicher nichts geholfen hat.
jedenfalls steht für mich fest, wenn die TCPA-zeiten engele(i)(u)tet werden kommt ein wurm der sich gegessen hat! ....und dann patch ich mein system sicher nicht!
ich gönne microsoft zwar sicher keinen schaden aber wer so weit geht, verdient eine auf den deckel, dass er sich veklemmt.
(ob ich mein system patchen würde oder nicht, da kann man natürlich darüber reden)
ciao
Zuletzt bearbeitet: