Autor Thema: Wurm attackiert Trend Micro ServerProtect  (Gelesen 420 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Wurm attackiert Trend Micro ServerProtect
« am: 24 August, 2007, 06:40 »
Diverse Sensoren registrieren derzeit Aktivitäten, die auf einen Angriff gegen Trend Micros ServerProtect schließen lassen. So verzeichnet beispielsweise das Internet Storm Center deutlich ansteigende Aktivitäten auf dem TCP-Port 5168, auf dem der Management-Dienst lauscht. Das Nepenthes-Team hat mit seinen Honigtöpfen einen Exploit eingefangen, der sich von einem Server auf Port 10000 Shell-Kommandos abholt, die einen IRC-Bot nachladen.

Genaue Analysen laufen noch, aber erste Befürchtungen, der Wurm könnte bereits auf die erst vor wenigen Tagen bekannt gewordenenen Lücken in Trend-Micro-Produkten abzielen, scheinen sich nicht zu bestätigen. Vielmehr liegen dem Internet Storm Center offenbar Hinweise vor, dass er Lücken ausnutzt, für die Trend bereits im Februar Patches bereitgestellt hat. Adminstratoren sollten den Zugang zu der Management-Software zu Port 5168 strikt einschränken und bereitgestellten Patches möglichst zügig einspielen.

Siehe dazu auch:

    * Trend Micro scanning on TCP 5168, Meldung des ISC zu Port-Scans
    * Trend Micro ServerProtect Update, Meldung des ISC zur vermutliche genutzten Lücke
    * Buffer Overflow in Trend Micros ServerProtect, heise Security am 21.2.07
    * Mehrere Sicherheitslücken in Trend-Micro-Produkten, heise Security am 22.8.07

Quelle und Links : http://www.heise.de/security/news/meldung/94830/Wurm-attackiert-Trend-Micro-ServerProtect

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )