FOK!forum / Digital Corner / RPC: Begin maar weer met windows dozen te patchen.
ChOasdonderdag 11 september 2003 @ 15:40
Microsoft heeft weer een security advisory uitgebracht... er blijken nog steeds RPC DCOM vulnerabilities zijn...

Blaster 2 wordt binnenkort verwacht... zie hier:

http://www.securityfocus.com/archive/1/337008/2003-09-07/2003-09-13/0

hier:

http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-039.asp

en hier:

http://support.microsoft.com/?kbid=824146

Mr.Noodledonderdag 11 september 2003 @ 15:43
Heey, die heb ik ook op me bak staan
Sanderdonderdag 11 september 2003 @ 15:44
Gaan we weer, nou ja

Moet maar hè

bassetdonderdag 11 september 2003 @ 15:44
vandaag alles al geupdate hier op mn werk. Kreeg zowel vanuit kantoor Ierland als Amerika de melding dat alle nt based systemen geupdate moesten worden.

( slapen die gasten in Amerika niet)

Pharkusdonderdag 11 september 2003 @ 15:45
mmmmm je zou toch zeggen dat ms de rpc code sinds de vorige exploit goed onder de loep had genomen..
bassetdonderdag 11 september 2003 @ 15:46
quote:
Op donderdag 11 september 2003 15:45 schreef Pharkus het volgende:
mmmmm je zou toch zeggen dat ms de rpc code sinds de vorige exploit goed onder de loep had genomen..
Klopt en daarom komen ze nu met een nieuwe patch!
#ANONIEMdonderdag 11 september 2003 @ 15:47
Ach, die heb ik gisteren al op m'n wekelijkse ronde naar Windows Update opgehaald...
B03Sdonderdag 11 september 2003 @ 15:54
quote:
Op donderdag 11 september 2003 15:45 schreef Pharkus het volgende:
mmmmm je zou toch zeggen dat ms de rpc code sinds de vorige exploit goed onder de loep had genomen..
Ja dat hebben ze dus gedaan, vandaag deze patch
Johnny_Cooldonderdag 11 september 2003 @ 15:56
yup.. en zo kom ik de dag wel door met patchen op m'n werk ...
HeatWavedonderdag 11 september 2003 @ 15:57
Al gedaan, zoals altijd.
Pharkusdonderdag 11 september 2003 @ 16:06
quote:
Op donderdag 11 september 2003 15:54 schreef B03S het volgende:

[..]

Ja dat hebben ze dus gedaan, vandaag deze patch


heb je het artikel gelezen op de eerste link van de ts?
quote:
Credit:
Discovery: Barnaby Jack
Additional Research: Barnaby Jack and Riley Hassell.
Dus niet door ms ontdekt.... ga zelf je hoofd maar stoten
Thunkdonderdag 11 september 2003 @ 16:31
leuk, een patch patchen. zometeen een patch voor de patch van de patch

naja, 8000 bakkies en een shitload servers hier op me werk zijn vanochtend maar alvast gepatcht

bassetdonderdag 11 september 2003 @ 16:32
quote:
Op donderdag 11 september 2003 16:31 schreef Thunk het volgende:
leuk, een patch patchen. zometeen een patch voor de patch van de patch

naja, 8000 bakkies en een shitload servers hier op me werk zijn vanochtend maar alvast gepatcht


Leuk netwerkverkeer zal dat opgeleverd hebben
HeatWavedonderdag 11 september 2003 @ 16:34
quote:
Op donderdag 11 september 2003 16:32 schreef basset het volgende:

[..]

Leuk netwerkverkeer zal dat opgeleverd hebben


gigabit lan, lekker belangrijk .
bassetdonderdag 11 september 2003 @ 16:35
quote:
Op donderdag 11 september 2003 16:34 schreef HeatWave het volgende:

[..]

gigabit lan, lekker belangrijk .


heheheh
Angel_of_Dthdonderdag 11 september 2003 @ 16:35
Ik heb zojuist Windows Update nog een melding zien maken, even kijken of ie klaar is ... Ja, nog even rebooten en ik ben up-to-date.
Verder maak ik me nooit zo druk. Ik open geen rare dingen, ik download geen rare zooi. Ik heb een prima functionerende firewall (in router). Ik update regelmatig (wordt automatisch gecheckt).
Deze ellende wordt mij dus altijd bespaard. In tegenstelling tot meerdere mensen in mijn omgeving, waarvan 1 persoon Blaster nog niet eraf gekregen heeft (en zo moeilijk is het toch niet).
vosssdonderdag 11 september 2003 @ 16:36
ow okay, morgen ff de zooi patchen dan
Thunkdonderdag 11 september 2003 @ 16:39
valt wel mee. hele grote bb en alles over stage 4 layer 3 VLANs
Lucilledonderdag 11 september 2003 @ 17:09
Ow leuk, dat wordt dit dus het topic waar we naar kunnen wijzen als er weer 49 topics in paniek over hetzelfde onderwerp worden geopend binnen 2 uur.
Sanderdonderdag 11 september 2003 @ 17:10
quote:
Op donderdag 11 september 2003 17:09 schreef Lucille het volgende:
Ow leuk, dat wordt dit dus het topic waar we naar kunnen wijzen als er weer 49 topics in paniek over hetzelfde onderwerp worden geopend binnen 2 uur.
GMTA-tje .
Wispdonderdag 11 september 2003 @ 17:12
als mensen nou gewoon die update service aanzetten van windows.. bij win2k staat ie standaard aan

ik kreeg vanochtend netjes een melding dat er een update was.. ff installeren en klaar

Blue Thunderdonderdag 11 september 2003 @ 19:28
* Blue Thunder says thnx to TS
Lucillevrijdag 12 september 2003 @ 13:43
RPC in titel gezet, zodat we hem makkelijk kunnen terug vinden.
Burner2000vrijdag 12 september 2003 @ 13:53
http://gathering.tweakers.net/forum/list_messages/807903
Mr.Noodlevrijdag 12 september 2003 @ 17:17
quote:
Op vrijdag 12 september 2003 13:43 schreef Lucille het volgende:
RPC in titel gezet, zodat we hem makkelijk kunnen terug vinden.
Ehm, even om verwarrring te voorkomen. RPC is volgens mij toch geen slecht iets of wel? Elke stukje software maakt weleens gebruik van een Remote Procedure Call. Tis alleen dat er een gaatje is gevonden in het windows DCOM-gedeelte en daar moet effe een pleister overheen
B03Svrijdag 12 september 2003 @ 20:31
quote:
Op donderdag 11 september 2003 16:06 schreef Pharkus het volgende:

[..]

heb je het artikel gelezen op de eerste link van de ts?
[..]

Dus niet door ms ontdekt.... ga zelf je hoofd maar stoten


Denk dat MS zelf ook wel het e.e.a onderzocht heeft voordat ze een patch uitbrengen.
ChOasvrijdag 12 september 2003 @ 21:27
quote:
Op vrijdag 12 september 2003 17:17 schreef Mr.Noodle het volgende:

[..]

Ehm, even om verwarrring te voorkomen. RPC is volgens mij toch geen slecht iets of wel? Elke stukje software maakt weleens gebruik van een Remote Procedure Call. Tis alleen dat er een gaatje is gevonden in het windows DCOM-gedeelte en daar moet effe een pleister overheen


RPC is inderdaad (op zich) niet slecht, maar de meeste gebruikers herkennen pas dat ze een probleem hebben nadat ze een melding krijgen dat hun RPC service is gecrashed.... nu is het wat makkelijker te herkennen
-mainframe-vrijdag 12 september 2003 @ 21:48
quote:
Op vrijdag 12 september 2003 20:31 schreef B03S het volgende:

[..]

Denk dat MS zelf ook wel het e.e.a onderzocht heeft voordat ze een patch uitbrengen.


nadat derden het lek aangetroffen hebben idd
ga nog ff je hoofdstoten
B03Szaterdag 13 september 2003 @ 13:25
quote:
Op vrijdag 12 september 2003 21:48 schreef -mainframe- het volgende:

[..]

nadat derden het lek aangetroffen hebben idd
ga nog ff je hoofdstoten


Wat is er zo erg aan het feit dat derden het lek aantroffen, eigenlijk best wel logisch aangezien er veel meer niet MS mensen naar kijken dan MS mensen.