Skoči na vsebino

SI-CERT 98-04 / MS Windows NT: “Snork” napad

ISS X-Force je objavil sporocilo o napadu s krajo resursov ("denial of service attack"), ki je mozen na MS Windows NT sistemih. S t.i. Snork napadom je mozno povzrociti zacasno 100% obremenjenost procesorja.

Zaključek

Microsoft je ze objavil popravek za Windows NT operacijski sistem na razlicnih platformah. Napako je mozno zaobiti tudi z blokado prometa na usmerjevalniku, ki zavrne UDP promet na port 135, ce je izvorni port eden od: 135, 7, 19.

Reference

ISS X-Force opis problema
Microsoft Uradno sporocilo in referenca na popravek

Preberite tudi

SI-CERT 2024-04 / Kritična ranljivost v PAN-OS

Kritična ranljivost CVE-2024-3400 sistema PAN-OS omogoča oddaljeno izvajanje poljubne kode s pravicami root uporabnika.
Več

SI-CERT 2024-03 / Kraje sredstev iz mobilnih bank preko okužbe z virusom Anatsa

Zlonamerne aplikacije, ki so bile na voljo v Google Play trgovini, omogočajo krajo sredstev iz mobilnih bank.
Več

SI-CERT 2024-02 / Kritične ranljivosti v FortiOS

Fortinet je 8.2.2024 izdal obvestili o dveh kritičnih ranljivostih CVE-2024-21762 in CVE-2024-23113 sistema FortiOS sslvpnd in fgfmd.
Več