Info

GarageBox.Org adalah laman teknologi dan perkara yang kami minati yang disampaikan mengikut perspektif kami sendiri dalam Bahasa Melayu. Jika ada idea baru yang masih belum diterbitkan di internet, kami akan sampaikannya dalam Bahasa Inggeris. Sebarang pertanyaan dan permintaan, sila hubungi kami di webmaster[a]garagebox.org .


 

GarageBox.Org is a website about technology and anything we like to do according to our perspective in Malay. If we have a new idea that still not publish in the internet, we will publish it in English. Any inquiry & request, please email us at webmaster[a]garagebox.org .

Plug N Play service vulnerability. PDF Print E-mail
Wednesday, 17 August 2005 13:46
Pada 8 Ogos 2005 lalu, Microsoft telah mengesan bug dalam Plug n Play service di dalam Windows 2000 dan Windows XP, termasuk yang menggunakan lastest Service pack. Seterusnya microsoft telah mengeluarkan patch untuk mengatasi masalah ini.Microsoft Security Bulletin MS05-039

Internet Storm Center juga telah meletakkan Infocon pada tahap kuning yang bermaksud langkah kritikal. Tetapi microsoft menyatakan masalah ini hanya sederhana.

Masalah ini sebenarnya sangat kritikal. Kurang seminggu script untuk mempergunakan bug ini telah dikeluarkan. Script ini akan membuat sambungan host mangsa dan memintanya membuat 1 port sambungan baru. Selepas tu, attacker akan telnet atau nc pada port tersebut dan prompt akan diperolehi.

Kami telah cuba akan bug tersebut dan contohnya adalah seperti ini. Yang bestnya, mangsa tidak sedar fail-failnya sedang didownload. Banyak private picture dalam PC dia. kekekekkeke. I feel like FILES MONGER.

Tidak sampai sebulan datang pula, virus Zotob yang masih mempergunakan bug ini. Ia tersebut dengan cepat dan menyebabkan masalah di US dan Asia. CNN juga menjadi mangsa kerana mereka banyak menggunakan PC Windows 2000.

Dari Mula hingga artikel ini ditulis, NISER masih tidak mengeluarkan apa-apa amaran terhadap bencana ini. Adakah mereka tahu bug ini mudah untuk attacker mencuri maklumat?

 
You may send a trackback for this article by using the following Trackback link
Trackbacks provided by Trackback for Joomla




 
Twitter Digg Delicious Stumbleupon 

Custom Search