Re: всем патчить Windows

abrek

http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp
сейчас свирепствует червь, использующий эту дыру, в нашей сети уже есть заражённые машины
я бы скачал патчи и выложил, но очень уж их много: под каждую версию Windows и для каждой локализации разные
Buffer Overrun In RPC Interface Could Allow Code Execution (823980)
Originally posted: July 16, 2003
Revised: July 21, 2003
Summary
Who should read this bulletin: Users running Microsoft ® Windows ®
Impact of vulnerability: Run code of attacker’s choice
Maximum Severity Rating: Critical
Recommendation: Systems administrators should apply the patch immediately
End User Bulletin: An end user version of this bulletin is available at:
http://www.microsoft.com/security/security_bulletins/ms03-026.asp.
Affected Software:
* Microsoft Windows NT® 4.0
* Microsoft Windows NT 4.0 Terminal Services Edition
* Microsoft Windows 2000
* Microsoft Windows XP
* Microsoft Windows Server™ 2003
Not Affected Software:
* Microsoft Windows Millennium Edition

rfgbnfy

А как он себя с 95/98 виндами ведёт ? вроде про это ничего нету ..........

abrek

Они not supported или типа того, вот и не упоминают. Unaffected вроде.
Кто-нибудь, подготовьте список URL'ей с описаниями, для какой версии какой патч, я скачаю и выложу.

abrek

что значит нет, когда невооружённым глазом видно, что есть?
ну и для разных языков надо.

Amitola

А, дошло. Не сразу увидел выпадающее меню с языком (то всё English были). Один момент.
Win2k-ru
http://download.microsoft.com/download/e/d/b/edb1ed43-ac1f-4329-8f6a-bf6111029390/Windows2000-KB823980-x86-RUS.exe
Win2k Server ru
http://download.microsoft.com/download/a/f/0/af0446ae-c9c1-4207-b9ca-119e43773997/rus_Q823980i.exe
WinXP 32bit ver ru
http://download.microsoft.com/download/7/0/f/70f4eb2a-a663-4292-8ce7-581b1715bb51/WindowsXP-KB823980-x86-RUS.exe
WinServer 2003 32bit ver ru
http://download.microsoft.com/download/e/6/4/e64b36a3-e529-4389-b3c5-4a02e7360454/WindowsServer2003-KB823980-x86-RUS.exe
Для NT4.0 Terminal Edition, 64 битных версий ХП и 2003 русского патча нет.

Windows111G

для вин2кПро патч обязательно хочет пакет обновления 2

abrek

все патчи, на которые здесь появились ссылки, я скачал и выложил на http://net.info.local/dload/windows-rpc-patch/

krishtaf

сделал виндовз апдейт для 2003 сервера - новых обновлений не найдено.

durka82

А антивирус его ловит?

a100130

вроде бы ловит.. "доктор веб" какой-то файл из системной папки вытер

rid2000

Кто сдоунлоадил, мб выложит?

The_fly

Какие симптомы?
Похоже у меня заразился

Mixaz

симптом - поиск находит файл msblast.exe

JERRY

Бля, так и знал, что с RPC херня какая-нибудь будет. Давно прикрыл все его сервисы, а задизейблить DCOM на компе не догадался.

The_fly

А что надо сделать?
Если допустим переставлю Винду, то где патч взять?

abrek

Тоже не фанат ставить обновления?

1234554321

ещё симптомы - перестают открываться ссылки и т.п.

JERRY

Ну у меня пока msblast.exe нет, а DCOM я прикрыл.

The_fly

У меня медиаплеер перестал открываться, AVP то ж ставиться не хочет
Где патч взять?

The_fly

Самое удивительное то, что других симптомов нет... - то есть не *blast.exe, ни в реестре ничего нет...
А ссылки блин уже глючат

tvalera

А патчить всем ндо или только тем синякам, у которых инет есть?

1234554321

у меня та же фигня. патч помог.

freezer

всем, т.к. наличие баги в RPC никак не зависит от наличия/отсутствия интернета

The_fly

Блин нигде нет
Пошарьте кто-нить! для 2000...

McDodge

на http://v.gz.ru лежат все патчи.

freezer

и еще на http://lorien.local

kokoc88

freezer

LOL!
P.S. без слова fixtool было бы прикольнее

kerkpirr

А ведь так просто время от времени на WindowsUpdate залезать ...
P.S. Это не для тебя лично, а для всех, у кого винда

abrek

Извините ламера конечно, но:
http://www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind0307&L=NTBUGTRAQ&P=R8435
http://www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind0305&L=NTBUGTRAQ&P=R3385
http://www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind0204&L=NTBUGTRAQ&P=R4228
Кроме того, каждому выкачивать патчи из инета самому - неэффективно.
Вывод: следить за обновлениями пользователь-администратор виндовой машины вынужден сам, и логично ожидать, что помогать ему в этом будут виндовые отцы, те самые, которые презрительно усмехаются в ответ на вопросы, какую винду ставить. Вот вместо усмешек можно бы и показать на коллекцию патчей, которые они уже скачали и протестировали, и положили рядом с правильным дистрибутивом.

kerkpirr

а не проще после установки винды раз в недельку залезать на windowsupdate?
неужто это так напряжно?
вот про что я ...

abrek

ты глупый или просто на ссылки кликать не умеешь?

ALRUS

Подскажите как узнать какой edition xp?
32 или 64?

abrek

32

otvertka07

телепат?
мож у нее суперкомп стоит дома, на итаниуме

Landstreicher

те, у кого Itanium таких вопросов не задают

Chupa

Потому что у них винды нету?

kerkpirr

это ты глупый, так как все меня своимы ссылками тыкаешь ...
а мысль то мою даже понять не удосужился

Chupa

Well, looks like Windows Update has once again shown how untrustworthy Microsoft can be. For at least the past several days Windows Update has been providing consumers with false information. WU users would connect, initiate the scan, the scan would complete and inform the user their system needed no patches. Wonderful, a clean bill of health, or so the consumer thought.
Пальцы спрячь, тебе дело говорят.

abrek

Итак, отцы пишут, что Windows Update часто бывает вреден, а ты отвечаешь, что зато туда просто заходить раз в неделю.
Не могу понять, где здесь мысль

kerkpirr

что-то у вас у всех пальцы - это самая больная проблема
типа у кого что болит, тот о том и говорит?

kerkpirr

Мысль в том, что если бы после установки народ сразу залезал туда и скачивал патчи, то этой эпидемии вируса просто бы не было, так как патч валяется на сайте уже оченьь давно. Так же и с другими заплатками. А сейчас у людей все по принципу: "Пока гром не грянет - мужик не перекреститься"
Чем не здравая мысль?

Chupa

Слово знакомое увидел, чукча-писатель?

kerkpirr

насколько глубокомысленные мысли ты сегодня порождаешь!
ну просто гений!
или просто попиздеть охота?
в каждой бочке затычка?

abrek

Для человека, не понимающего в виндах, вроде меня, мысль кажется здравой, за исключением того, что в сети вроде нашей можно придумать и более эфективные способы распространения патчей, чем выкачивание их из инета каждым пользователем отдельно.
Однако отцы, похоже, возражают, ссылки на некоторые возражения я и привёл.
P.S. Тут говорят, что для корпоративных версий с купленной поддержкой MS рассылает обновления на дисках. Сами корпоративные версии местные отцы прекрасно умеют доставать и пропагандировать, а вот где обновления?

kerkpirr

на этот счет я с тобой согласен
просто походу всем в падлу качать патчи и выкладывать
поэтому многие сами залезают на сайт и апдейтятся
но таких - меньшинство
вот из-за этого и возникают такие проблемы в сети, что всем все в падлу -(
P.S. а на счет багов WU - бывает, но не регулярно
даже довольно редко -
но лучше уж кривой WU, чем вообще ничего

Chupa

> насколько глубокомысленные мысли ты сегодня порождаешь!
> ну просто гений!
> или просто попиздеть охота?
> в каждой бочке затычка?
Вот уж действительно у кого чего болит....
Во-первых, мои посты за сегодня все были по делу и, в отличие от твоих, ответ соответствовал вопросу (я не поленился и проверил).
Во-вторых, пиздобол-затычка сегодня ты, так как отвечаешь на всё, причём какой-то хуйнёй.
Вобщем, разговор окончен, учись читать или пизди дальше, но уже без меня.

kerkpirr

Вот уж действительно у кого чего болит....
Во-первых, мои посты за сегодня все были по делу и, в отличие от твоих, ответ соответствовал вопросу (я не поленился и проверил).
ню-ню, какой старательный
Во-вторых, пиздобол-затычка сегодня ты, так как отвечаешь на всё, причём какой-то хуйнёй.
куда уж мне до ТАКОГО специалиста
Вобщем, разговор окончен, учись читать или пизди дальше, но уже без меня.

какая большая потеря
в общем влез в мой диалог с anonymous, спизднул хуйню и откланился

abrek

нах.. такие диалоги!
вот если бы виндовый отец выискался, это было бы интересно
но отцы сейчас заняты - на своих мегаработах червей давят, отрабатывают свои килобаксы

kerkpirr

дык, в нашем форуме таких и нет

abrek

неужели одни неудачники?

1234554321

О птичках - WU НЕ предлагал скачать этот злополучный патч

kerkpirr

не знаю, но этот патч у меня поставился именно через WU довольно давно

kerkpirr

да нет, просто одни линуксоиды

1234554321

угу

otvertka07

обновления можно скачать из Windows Update Catalog
(для XP)
как их устанавливать - http://www.microsoft.com/windowsxp/pro/techinfo/deployment/planning/desktopconfig.asp
"Using the Windows Update Corporate Site for Dynamic Update"

Filippika

Хочу пропатчить комп, но при запуске патча система ругается, что как минимум необходимо, чтобы был становлен пакет обновления 2.
Что за траблы такие с ServicePack-ом?

Amitola

Это значит, что тебе сначала надо поставить как минимум SP2 на систему.

otvertka07

для 2000 винды уже SP4 есть, поставь его, а потом патч

abrek

www.microsoft.com не работает
наверное, и туда черви добрались, как и прошлые два раза

otvertka07

вроде как этот червь осуществляет ddos атаку на этот сервер, видимо успешно

abrek

заработал вроде
для атаки во-первых ещё рано, а во-вторых, она должна быть направлена на windowsupdate.com, который хостится совсем в другом месте
там кстати, тоже интересно:
Invalid URL
The requested URL "/", is invalid.

$ telnet www.windowsupdate.com 80
Trying 195.206.69.41...
Connected to a195-206-69-41.deploy.akamaitechnologies.com.
Escape character is '^]'.
GET / HTTP/1.0
Host: www.windowsupdate.com
HTTP/1.0 400 Bad Request
Server: AkamaiGHost
Mime-Version: 1.0
Content-Type: text/html
Content-Length: 132
Expires: Fri, 15 Aug 2003 09:00:34 GMT
Date: Fri, 15 Aug 2003 09:00:34 GMT
Connection: close
<HTML><HEAD>
<TITLE>Invalid URL</TITLE>
</HEAD><BODY>
<H1>Invalid URL</H1>
The requested URL "&#47;", is invalid.<p>
</BODY></HTML>

abrek

http://news.zdnet.co.uk/0,39020330,39115732,00.htm - Windows Update flaw 'left PCs open' to MSBlast
A flaw in Windows Update -- Microsoft's online tool that lets customers update their operating system with patches and fixes -- enabled the MSBlast worm to infect computers that apeared to have already been patched, according to a security expert.
...
He recommends that users should run the Microsoft Baseline Security Analyzer (MBSA) as an alternative to Windows Update for checking to see if patches have been correctly installed. MBSA is also designed to look for security problems in the Windows registry and can be downloaded free from Microsoft's Web site.
Microsoft did not respond to requests for comment on the Windows Update issue.
http://www.infoworld.com/article/03/08/15/HNmsfalls_1.html -- Microsoft.com falls to DOS attack
Microsoft.com was completely inaccessible for two hours Thursday evening and experienced "off and on" disruptions for another two hours, Sundwall said.
Microsoft's products and Web pages have been the subject of much attention this week, with the release of a new worm, W32.Blaster, that targets machines running Microsoft Windows XP and Windows 2000.
Blaster spreads by exploiting a security flaw in Windows software and contains a preprogrammed DOS attack against the company's windowsupdate.com Web page. That attack is scheduled to begin Aug. 16.
However, Thursday's attack was not linked to Blaster or the security hole exploited by Blaster.
"We're really confident that this was not an attack from the Blaster worm," Sundwall said.
The timing of the attack and a technical analysis of the traffic sent to Microsoft indicates a source other than machines infected with Blaster, he said.
Оставить комментарий
Имя или ник:
Комментарий: