Maanantai, 27.1.2003
Slammer-mato kuormittaa Internetiä
Internetissä havaittiin lauantaiaamuna 25. tammikuuta erittäin nopeasti leviävä Slammer-mato, jonka aiheuttama UDP-verkkoliikenne on saanut Internetin takkuilemaan maailmanlaajuisesti. 13 juurinimipalvelimesta viisi oli lauantaina alhaalla ja ajoittain jopa kymmenen nimipalvelinta kärsi erittäin pahasta verkkoliikennepakettien hukkumisesta. Etelä-Korea reagoi matoon sulkemalla internet-yhteydet maanlaajuisesti muutamiksi tunneiksi lauantaina.
Slammer leviää hyödyntämällä MS SQL Server -tietokantaohjelmiston vanhaa haavoittuvuutta, johon Microsoft julkisti korjauksen heinäkuussa 2002. Madon nopeasta leviämisvauhdista päätellen verkossa on kuitenkin edelleen monia päivittämättömiä versioita MS SQL Server -ohjelmistosta.
Slammer on kooltaan vain 376 tavua, mikä F-Securen mukaan viittaa siihen, että mato on kirjoitettu Assembly-kielellä. CodeRed-madon tavoin Slammer ei jätä itsestään mitään jälkiä kovalevylle, vaan toimii suoraan palvelimen muistista käsin. Palvelimien matokuuriksi riittää siis uudelleen käynnistäminen, mutta ilman korjauspaketin asentamista mato tarttuu pian uudelleen.
Lue juttu oma, 27.1.2003 00:02. Lähde: CERT-FI
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 27.1.2003 00:08:51
Nyt vain odottelemaan sitä huhuttua suurempaa virus hyökkäystä...
Anonyymi kommentoija, 27.1.2003 01:43:35
dustin, 27.1.2003 01:55:31
airiar, 27.1.2003 08:03:33
1. Laiskat adminit.
2. Microsoft.
Näköjään mitä enemmän microsoftin reikäisiä ohjelmia on mailmalla sitä varallisemmaksi meininki muuttu.
Onhan se tietenkin mahdollista,että joku päivä Linuxista tai sen jotain laajalle levineestä distrosta esim.Red Hatista löytyy paha reikä ja sitten on kyllä aika kuumat oltavat....huhuh
Anonyymi kommentoija, 27.1.2003 08:22:20
https://rhn.redhat.com/errata/rh8-errata-security....
Erilaisia tietoturvapäivityksiä 22 kpl viimeisen 13 päivän aikana!!!
Kyllä jää MS kauas jälkeen näistä bugimääristä (esim tämän vuoden alusta julkaistu 4 kappaletta eri tuotteisiin yhteensä).
Luonnollisesti koska MS:n softat ovat laajemmassa käytössä, mahdolliset bugit saavat a) enemmän hyökkäyksiä osakseen, b) enemmän julkisuutta ja c) suuremman jakauman erilaisia adminineja vastaamaan purkeista.
Jos yli puoli vuotta sitten tullutta patchia ei ole vieläkään asentanut, saa kyllä syyttää itseään.
Anonyymi kommentoija, 27.1.2003 08:37:05
Erilaisia tietoturvapäivityksiä 22 kpl viimeisen 13 päivän aikana!!!
Kyllä jää MS kauas jälkeen näistä bugimääristä (esim tämän vuoden alusta julkaistu 4 kappaletta eri tuotteisiin yhteensä).
Tässä kyseisessä jutussa ei pidä syyttää Microsoftia koska korjaus on jo julkistettu. Mutta jos ne ei olisi vieläkään julkaissu patchia asiaan, niin silloin voisi syyttää Microsoftia. Yrityksille vain tiukemmat ylläpito-säännöstöt ja sillä näistäkin selvittäisiin (ehkä).
-V
Anonyymi kommentoija, 27.1.2003 09:15:51
Erilaisia tietoturvapäivityksiä 22 kpl viimeisen 13 päivän aikana!!!
Kyllä jää MS kauas jälkeen näistä bugimääristä (esim tämän vuoden alusta julkaistu 4 kappaletta eri tuotteisiin yhteensä).
Tässä kyseisessä jutussa ei pidä syyttää Microsoftia koska korjaus on jo julkistettu. Mutta jos ne ei olisi vieläkään julkaissu patchia asiaan, niin silloin voisi syyttää Microsoftia. Yrityksille vain tiukemmat ylläpito-säännöstöt ja sillä näistäkin selvittäisiin (ehkä).
-V
microsoftia voi kuitenkin syyttää tiedotuksen puutteellisuudesta ja koko systeemistä jolla päivityksiä suoritetaan...
Anonyymi kommentoija, 27.1.2003 09:29:26
a) Jokainen vähänkin itseään kunnioittava MS admin kuuluu MS security bulleting postituslistalle, jolloin noista ongelmista ja päivityksistä saa tiedon jopa aikaisemmin kuin CERTiltä. Kuin myös ohjeet päivityksiin.
b) MS on tämänkin hoitanut mallikaasti siten, että se ei pakkosyötä näitä tiedotteita asiakkaileen, vaan sen voi jokainen käydä itse tilaamassa halutessaan.
c) Jos MS adminit tällaisesta palvelusta ei tiedä, niin lopputili. Itse en edes ole MS admin ja silti olen tiennyt tästä palvelusta jo kauan ja löytyy muuten MS sivuja tutkimallakin melkoisen helposti.
Eli tietottamisen puutteesta se ei ole kiinni, vaan MS adminien osaamattomuudesta tai halottomuudesta hoitaa työtehtäviään kunnolla.
Anonyymi kommentoija, 27.1.2003 09:49:59
airiar, 27.1.2003 10:00:28
Pineapple, 27.1.2003 12:31:48
airiar, 27.1.2003 14:30:30
Anonyymi kommentoija, 28.1.2003 18:09:24
b) MS on tämänkin hoitanut mallikaasti siten, että se ei pakkosyötä näitä tiedotteita asiakkaileen, vaan sen voi jokainen käydä itse tilaamassa halutessaan.
c) Jos MS adminit tällaisesta palvelusta ei tiedä, niin lopputili. Itse en edes ole MS admin ja silti olen tiennyt tästä palvelusta jo kauan ja löytyy muuten MS sivuja tutkimallakin melkoisen helposti.
Eli tietottamisen puutteesta se ei ole kiinni, vaan MS adminien osaamattomuudesta tai halottomuudesta hoitaa työtehtäviään kunnolla.
http://news.com.com/2100-1001-982305.html
Anonyymi kommentoija, 27.1.2003 18:03:26
Sittenhän on helppo tehdä vertailu Windowsin ja Linuxin välillä.
Windowsin mukana tulee läjä softaa mutta Linuxin mukana vain kernel.
Kumpikohan sitten nyt on parempi?
Anonyymi kommentoija, 28.1.2003 08:37:23
Windowsin mukana tulee läjä softaa mutta Linuxin mukana vain kernel.
Kumpikohan sitten nyt on parempi?
Anonyymi kommentoija, 28.1.2003 15:58:58
ja Linuxin välillä. Windowsin mukana tulee läjä
softaa mutta Linuxin mukana vain kernel.
Kumpikohan sitten nyt on parempi?
Huomaa että lähdet vertailemaan sitten
Linuxia (kernel) ja Windowssia (kernel)
Eli kerneli se löytyy myös Windowssista, mitä
voidaan pitää myös itse Windowssina.
nooh... minäpä en.
ATQ0, 28.1.2003 00:22:02
/(ATQ0)
äölk, 27.1.2003 15:54:47
Anonyymi kommentoija, 27.1.2003 08:40:01
https://rhn.redhat.com/errata/rh8-errata-security....
Erilaisia tietoturvapäivityksiä 22 kpl viimeisen 13 päivän aikana!!!
on tekemistä itse Linux/Windowssin kanssa.
Jos joku softa on buginen, niin onko se Linuxin/Windowssin vika...?
Nojooh ... joillekin Linux on pelkkä ydin toisille
kokonaisuus.
Anonyymi kommentoija, 28.1.2003 08:32:49
https://rhn.redhat.com/errata/rh8-errata-security....
Erilaisia tietoturvapäivityksiä 22 kpl viimeisen 13 päivän aikana!!!
Kyllä jää MS kauas jälkeen näistä bugimääristä (esim tämän vuoden alusta julkaistu 4 kappaletta eri tuotteisiin yhteensä).
Luonnollisesti koska MS:n softat ovat laajemmassa käytössä, mahdolliset bugit saavat a) enemmän hyökkäyksiä osakseen, b) enemmän julkisuutta ja c) suuremman jakauman erilaisia adminineja vastaamaan purkeista.
Jos yli puoli vuotta sitten tullutta patchia ei ole vieläkään asentanut, saa kyllä syyttää itseään.
Anonyymi kommentoija, 27.1.2003 18:20:01
Johan tässä on kaikki mahdollinen liikenne yritetty siirtää internettiin, kun siihen liittyminen on niin halpaa. Mutta mihin (muuhun kuin surfailuun) tommosta verkkoa voi käyttää, joka on heti pyllyllään kun joku vähän puhaltaa. Kyllä tässä olis mielestäni operaattoreilla nyt itsetutkiskelun paikka - tuollainen koko verkon sotkeva liikenne pitäisi saada pysäytettyä heti alkuunsa. Nyt kun atomisota ei ehkä ole niin ajankohtainen (paitsi irakin tienoilla), kannattais ehkä tutkia josko tohon verkkoon vois asentaa atomipomminkestävyyden lisäksi jonkun turvan matoja vastaan.
Anonyymi kommentoija, 27.1.2003 18:41:41
Anonyymi kommentoija, 27.1.2003 19:22:38
JuZZe, 27.1.2003 21:46:51
Menee helposti sekaisin.
Anonyymi kommentoija, 29.1.2003 09:16:07
 Microsoft on syyttänyt asiakkaitaan tietojärjestelmien päivitysten laiminlyömisestä. Yhtiön oma virhe kuitenkin osoittaa, kuinka epärealistinen päivitysvaatimus on , sanoo Counterpane Internet Securityn teknologiajohtaja Bruce Schneier uutistoimisto AP:lle."
Lähde: http://mikropc.net/uutiset/
rosmo, 27.1.2003 12:27:22
http://story.news.yahoo.com/news?tmpl=story&nc...
"I love deadlines, especially the whooshing sound they make as they go by."
morfeus, 27.1.2003 08:49:44
Aikoinani kun asensin tuon niin ihmettelin kyllä, että miksei voi olla suoraan exe installeri niin kuin MS:n patchit yleensä.
Anonyymi kommentoija, 27.1.2003 23:31:07
Anonyymi kommentoija, 28.1.2003 14:13:02
jampstamp, 27.1.2003 00:18:27
Kyllä voisi antaa suorilla potkut tollasille tai passittaa jonnekki koulutukseen ;)
Anonyymi kommentoija, 27.1.2003 00:54:20
Anonyymi kommentoija, 27.1.2003 18:01:08
Eikös tähän samaan hommaan löydy vintoussista sitten vindowsupdate? Miksei ne adminit osaa sitä käyttää? Liian helppoa vai?
- tpr
Yrittäkää nyt pitää maailman paras käyttöjärjestelmä siellä omaalla koneellanne älkääkä tulko joka välissä kertomaan, kuinka se vaan on apt-get eikä muuta.
Anonyymi kommentoija, 27.1.2003 19:44:10
Eikös mikkisoftan käytönestojärjestelmissä ole joku tuommoinen update myös.. Vai olenko väärässä?
Jos en ole, niin mistä tuommoinen äkillinen herppaantuminen?
PS. Se kirjoitetaan muuten Debian-pelle..
Anonyymi kommentoija, 27.1.2003 23:34:00
Anonyymi kommentoija, 27.1.2003 05:58:37
No asentamatta se on sekin ollut aika monella :-)
Anonyymi kommentoija, 27.1.2003 15:37:29
ATQ0, 28.1.2003 00:14:11
Parempi analogia olisi sellainen jossa poliisikonstaapeli jättää virka-aseensa lojumaan kojelaudan päälle, jättää auton ovet lukitsematta ja lampsii baariin kahvidonitseille ja kun tulee takaisin on ase viety, renkaat ammuttu rikki ja pyssyvaras ties missä pyssyllä ihmisiä uhkailemassa.
Kun tämä konstaapeli vielä toistaa saman tyhmyyden NELJÄTTÄ KERTAA alkaa *ehkä* jo yhtäläisyyksiä löytymään RIAA.org:n palvelinten ylläpitokuvioiden kanssa.
/(ATQ0)
Anonyymi kommentoija, 28.1.2003 09:03:40
Esimerkiksi tässä tapauksessa ei ollut kyse siitä, että jätetään kaikki ovet ja ikkunat auki. Kyse oli siitä, että suuri osa admineista ei ollut asentanut vaikeasti asennettavaa patchia heti muutaman kuukauden sisällä. Jos halutaan vetää tuo poliisianalogia mukaan, niin kyse on lähinnä siitä, että joku hyökkää poliiisin kimppuun takaapäin, vie aseen kotelosta ja ampuu sillä poliisin. Ja tällainen toiminta ei varmaankaan ole kenenkään mielestä poliisin oma vika, kun ei osannut varautua hyökkäykseen.
ATQ0, 30.1.2003 15:35:37
Ainakin me ylläpitjät älähdämme näistä asioista siksi, että kun kerran vihulaisten tehtailua ei saa poistumaan pitäisi mielummin keskittyä poistamaan ongelmaa sieltä missä ongelman poiston onnistumien käytännössä on realistisempaa. Siitä tässä on kyse.
Nuo vihulaiset meinaan lisäävät myös niiden ylläpitäjien paineita ja työtaakkaa joiden järjestelmiin madot sun muut eivät ole tarttuneet.
/(ATQ0)
ATQ0, 28.1.2003 00:19:28
/(ATQ0)
mieite, 27.1.2003 07:51:18
Anonyymi kommentoija, 27.1.2003 12:20:42