Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001

|
19.03.2012 15:59:46
RDP exploit levib "looduses", prototüüp Microsoftilt? |
|
|
link :: minut.ee
Hiljuti avalikustatud Remote Desktop Protocol aka RDP turvaauk levib nüüd vabalt nagu teavitavad mitmed allikad. Eriti (eba)meeldivaks, muudab selle augu fakt, et auk on kasutatav iga Windows nimelist Microsoft Corporation toodet jooksutaval kompuutril, millel teenusele vastav port avatud on.
Ussidele ja nende isandatele muudab viimane asjaolu augu rakenduste loomise eriti mugavaks. Kummaliseks peetakse sedagi, et netti lekkinud rakenduse prototüübi koodist on leitud mitmeid tekstijuppe (MSRC11678 esitähed näiteks võiks tähendada Microsoft Security Response Center), mis viitavad, et nugiline pärineb otse Microsoft Corporationi kõhust. Microsofti PR firma on lubanud asjale kommentaari, kuid seda polevat seni saadud. Süsteemiadministraatoritel soovitatakse soojalt paigaldada paik CVE-2012-0002 augule, mida kirjeldab Microsofti bülletään MS12-020.
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
maakas1
HV kasutaja

liitunud: 18.03.2004
|
19.03.2012 18:57:28
|
|
|
MS downloadid pole terve päev töötanud. WU kaudu tuleb parandus küll. Update KB2621440
|
|
Kommentaarid: 32 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
27 |
|
tagasi üles |
|
 |
smurfar
Kreisi kasutaja

liitunud: 15.02.2010
|
19.03.2012 19:01:48
|
|
|
See KB2621440 oli 14 märts juba väljas...
_________________ Parandan lõhutud küttepuid. Hind kokkuleppel |
|
Kommentaarid: 119 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
106 |
|
tagasi üles |
|
 |
margus1000
Lõuapoolik


liitunud: 28.05.2003
|
19.03.2012 19:45:11
|
|
|
Tahaksin mõnelt teadjamalt küsida - kas antud port on avatud by default, või tavakasutaja, kes seda näppinud pole, ei peaks muretsema?
_________________ God grant me the serenity to accept the things I cannot change, courage to change the things I can, and wisdom always to tell the difference. |
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007

|
19.03.2012 19:54:19
|
|
|
margus1000 kirjutas: |
Tahaksin mõnelt teadjamalt küsida - kas antud port on avatud by default, või tavakasutaja, kes seda näppinud pole, ei peaks muretsema? |
suletud
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
mahno
HV kasutaja
liitunud: 25.07.2007
|
19.03.2012 20:10:05
|
|
|
Vaikimisi on rdp kinni. Iseenesest oleks mõistlik aga ka siis vastav lapp peale panna, juhuks kui keegi kunagi ta lahti peaks tegema.
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
meybo
Kreisi kasutaja

liitunud: 17.08.2002
|
19.03.2012 21:08:03
|
|
|
mahno kirjutas: |
Vaikimisi on rdp kinni. Iseenesest oleks mõistlik aga ka siis vastav lapp peale panna, juhuks kui keegi kunagi ta lahti peaks tegema. |
Iseenesest on mõistlik KÕIK Windowsi kriitilised uuendused jooksvalt paigaldada
_________________ www.meybo.ee |
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
lauri
HV veteran

liitunud: 05.11.2001
|
19.03.2012 21:48:53
|
|
|
smurfar kirjutas: |
See KB2621440 oli 14 märts juba väljas... |
Ma lükkasin ka selle peale. Pidi olema vägagi kriitiline auguparandus. Kuupäevaks oli küll 7. märts.
Üldiselt on jah mõistlik kõik parandused peale lasta. Olenemata süsteemist.
_________________ The sh*t has hit the fan. |
|
Kommentaarid: 90 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
80 |
|
tagasi üles |
|
 |
bloodraven
HV vaatleja
liitunud: 17.09.2003
|
20.03.2012 14:24:21
|
|
|
ei tea kas mäletan õigesti, aga minu arust sai seda porti regediti abil ka ära muuta ..
jep .. nats otsimist.,..
1.Start Registry Editor (by default, this is located at c:\windows\regedit.exe).
2.
Go to the following registry key:
HKEY_LOCAL_MACHINE\
System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp
3.Open the PortNumber subkey.
4.Pick the Decimal Base option.
5.Enter the new port number, and then click OK.
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007

|
20.03.2012 14:30:38
|
|
|
Pordi number ei oma tegelikult tähtsust
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
bloodraven
HV vaatleja
liitunud: 17.09.2003
|
20.03.2012 15:54:58
|
|
|
loomulikult mitte .. aga kas mitte uss ei proovi default porti just .. või proovib kõiki porte ?? (ei ole ise eriline spetsialist ..äkki keegi seletab.. kuna kasutan remote iga päev )
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
20.03.2012 19:15:04
|
|
|
Üks uss võib proovida vaikimisi porti, teine võib teha port skänni, üht ja sama turvaauku võivad kasutada mõlemad.
Internetti ei maksa RDP porti lahti jätta ühesõnaga. Kasutage krüpteeritud tunneleid - VPN, SSH jms.
Ja muidugi uuendused on ka mõistlik paigaldada, kui vähegi võimalik.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
revo1
HV kasutaja

liitunud: 22.06.2009
|
21.03.2012 10:59:02
|
|
|
bülletään -no mida sõnavara? teab keegi ,mida see troopiline asi peaks tähendama? Uudised võiks ikka igale inimesele loetavad olla, mitte mingit marsi teksti sisse loopida:)
Thanksyou
|
|
Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
10 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001

|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
21.03.2012 12:28:55
|
|
|
Väikseks täpsustuseks: Bülletääni kohta annab paberile trükitud ENE kõvasti parema vastuse kui Wikipedia.
1. Lühike ülevaatlik teadaanne (nt. lahingute käigust)
2. Perioodiline tutvustuslik ajakirjandusväljaanne
3. Hääletussedel
ENE, 1985, lk. 668
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
|