OVH Cloud OVH Cloud

MS03-039 ---> Faille RPC DCOM Reloaded :D

12 réponses
Avatar
serri_amir
Advisory EN : http://www.microsoft.com/technet/security/bulletin/MS03-039.asp

Advisory FR : http://www.k-otik.net/bugtraq/09.10.MS03-039.php


* Solution Complémentaire *
---------------------------

Bloquer les ports : UDP 135, 137, 138, 445
TCP 80, 135, 139, 443, 445, 593

demain l'exploit ? après demain le virus ?

2 réponses

1 2
Avatar
FrekoDing
Dans le post ,
Ronald Van Assche ecrivait :

Fabien LE LEZ wrote in
news::



Euh... Y'a des gens qui laissent ces ports ouverts ?


De mémoire, un XP tout frais installé laisse les ports 135,137,139,443
ouverts sur Internet.


445 et non 443 ;o)
y en a d'autres...! (j'ai pas le temps de reinstaller un XP !)
@+


Avatar
Ronald Van Assche
"FrekoDing" wrote in
news:3f627038$0$20184$:



445 et non 443 ;o)
y en a d'autres...! (j'ai pas le temps de reinstaller un XP !)



Voui, y'en a d'autres : il suffit de nmaper proprement un Zindows XP
Blasterisé quand il te scanne sur le port 135, tu découvre la liste
exhaustive des ports TCP ouverts sur un XP non patché :=)

voila ce que ca donne sur le dernier Neu^2 qui a chercher a troufigné mon
Ibook sous OS/X


Port State Service
135/tcp open loc-srv
139/tcp open netbios-ssn
445/tcp open microsoft-ds
1025/tcp open NFS-or-IIS
5000/tcp open UPnP

1 2