Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  RDP exploit levib "looduses", prototüüp Microsoftilt? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 19.03.2012 15:59:46 RDP exploit levib "looduses", prototüüp Microsoftilt? vasta tsitaadiga

link :: minut.ee


Hiljuti avalikustatud Remote Desktop Protocol aka RDP turvaauk levib nüüd vabalt nagu teavitavad mitmed allikad. Eriti (eba)meeldivaks, muudab selle augu fakt, et auk on kasutatav iga Windows nimelist Microsoft Corporation toodet jooksutaval kompuutril, millel teenusele vastav port avatud on.

Ussidele ja nende isandatele muudab viimane asjaolu augu rakenduste loomise eriti mugavaks. Kummaliseks peetakse sedagi, et netti lekkinud rakenduse prototüübi koodist on leitud mitmeid tekstijuppe (MSRC11678 esitähed näiteks võiks tähendada Microsoft Security Response Center), mis viitavad, et nugiline pärineb otse Microsoft Corporationi kõhust. Microsofti PR firma on lubanud asjale kommentaari, kuid seda polevat seni saadud. Süsteemiadministraatoritel soovitatakse soojalt paigaldada paik CVE-2012-0002 augule, mida kirjeldab Microsofti bülletään MS12-020.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
maakas1
HV kasutaja
maakas1

liitunud: 18.03.2004




sõnum 19.03.2012 18:57:28 vasta tsitaadiga

MS downloadid pole terve päev töötanud. WU kaudu tuleb parandus küll. Update KB2621440
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
smurfar
Kreisi kasutaja
smurfar

liitunud: 15.02.2010




sõnum 19.03.2012 19:01:48 vasta tsitaadiga

See KB2621440 oli 14 märts juba väljas...
_________________
Parandan lõhutud küttepuid. Hind kokkuleppel
Kommentaarid: 119 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 106
tagasi üles
vaata kasutaja infot saada privaatsõnum
margus1000
Lõuapoolik
Lõuapoolik
margus1000

liitunud: 28.05.2003




sõnum 19.03.2012 19:45:11 vasta tsitaadiga

Tahaksin mõnelt teadjamalt küsida - kas antud port on avatud by default, või tavakasutaja, kes seda näppinud pole, ei peaks muretsema?
_________________
God grant me the serenity to accept the things I cannot change, courage to change the things I can, and wisdom always to tell the difference.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 19.03.2012 19:54:19 vasta tsitaadiga

margus1000 kirjutas:
Tahaksin mõnelt teadjamalt küsida - kas antud port on avatud by default, või tavakasutaja, kes seda näppinud pole, ei peaks muretsema?
suletud
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 19.03.2012 20:10:05 vasta tsitaadiga

Vaikimisi on rdp kinni. Iseenesest oleks mõistlik aga ka siis vastav lapp peale panna, juhuks kui keegi kunagi ta lahti peaks tegema.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
meybo
Kreisi kasutaja
meybo

liitunud: 17.08.2002




sõnum 19.03.2012 21:08:03 vasta tsitaadiga

mahno kirjutas:
Vaikimisi on rdp kinni. Iseenesest oleks mõistlik aga ka siis vastav lapp peale panna, juhuks kui keegi kunagi ta lahti peaks tegema.

Iseenesest on mõistlik KÕIK Windowsi kriitilised uuendused jooksvalt paigaldada icon_smile.gif

_________________
www.meybo.ee
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
lauri
HV veteran
lauri

liitunud: 05.11.2001



Autoriseeritud ID-kaardiga

sõnum 19.03.2012 21:48:53 vasta tsitaadiga

smurfar kirjutas:
See KB2621440 oli 14 märts juba väljas...

Ma lükkasin ka selle peale. Pidi olema vägagi kriitiline auguparandus. Kuupäevaks oli küll 7. märts.
Üldiselt on jah mõistlik kõik parandused peale lasta. Olenemata süsteemist.

_________________
The sh*t has hit the fan.
Kommentaarid: 90 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
bloodraven
HV vaatleja

liitunud: 17.09.2003




sõnum 20.03.2012 14:24:21 vasta tsitaadiga

ei tea kas mäletan õigesti, aga minu arust sai seda porti regediti abil ka ära muuta ..


jep .. nats otsimist.,..
1.Start Registry Editor (by default, this is located at c:\windows\regedit.exe).
2.
Go to the following registry key:

HKEY_LOCAL_MACHINE\
System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp

3.Open the PortNumber subkey.
4.Pick the Decimal Base option.
5.Enter the new port number, and then click OK.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 20.03.2012 14:30:38 vasta tsitaadiga

Pordi number ei oma tegelikult tähtsust
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
bloodraven
HV vaatleja

liitunud: 17.09.2003




sõnum 20.03.2012 15:54:58 vasta tsitaadiga

loomulikult mitte .. aga kas mitte uss ei proovi default porti just .. või proovib kõiki porte ?? (ei ole ise eriline spetsialist ..äkki keegi seletab.. kuna kasutan remote iga päev )
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004



Online

sõnum 20.03.2012 19:15:04 vasta tsitaadiga

Üks uss võib proovida vaikimisi porti, teine võib teha port skänni, üht ja sama turvaauku võivad kasutada mõlemad.
Internetti ei maksa RDP porti lahti jätta ühesõnaga. Kasutage krüpteeritud tunneleid - VPN, SSH jms.
Ja muidugi uuendused on ka mõistlik paigaldada, kui vähegi võimalik.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
revo1
HV kasutaja
revo1

liitunud: 22.06.2009




sõnum 21.03.2012 10:59:02 vasta tsitaadiga

bülletään -no mida sõnavara? teab keegi ,mida see troopiline asi peaks tähendama? Uudised võiks ikka igale inimesele loetavad olla, mitte mingit marsi teksti sisse loopida:)
Thanksyou
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 21.03.2012 11:46:34 vasta tsitaadiga

revo1, täitsa normaalne sõna
http://et.wikipedia.org/wiki/B%C3%BCllet%C3%A4%C3%A4n

tsitaat:
Bülletään (prantsuse sõnast bulletin) on väljaanne, mis ilmub kindlate küsimuste või teemade kohta mingi inimeste sihtrühma (asjatundjate, teiste kasutajate) informeerimiseks. Bülletään hõlmab tavaliselt aktuaalse temaatilise informatsiooni valimikku.
Bülletäänid ilmuvad trüki- või elektroonilise väljaandena. Need võivad olla spordi, teadusliku jms temaatikaga.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 21.03.2012 12:28:55 vasta tsitaadiga

Väikseks täpsustuseks: Bülletääni kohta annab paberile trükitud ENE kõvasti parema vastuse kui Wikipedia. icon_cool.gif

1. Lühike ülevaatlik teadaanne (nt. lahingute käigust)
2. Perioodiline tutvustuslik ajakirjandusväljaanne
3. Hääletussedel

ENE, 1985, lk. 668
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  RDP exploit levib "looduses", prototüüp Microsoftilt?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.