PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : NetBIOS Angriffe



Eddie
02.10.02, 08:52
Hallo, ist jemand was über neue NetBIOS-Angriffe bekant? Die Logs sind voll mit geblockten Connections auf Port 139.
Weis jemand was die vorhaben? Neue Sicherheitslücke?

mfg

Eddi

bom
02.10.02, 09:54
Die Einträge kommen vermutlich von Deinem internen LAN, da Windowskisten eine grosse Menge an NetBIOS traffic generieren.

Schau einfach mal welches Interface bzw. welche source Adresse im Logfile steht .

Eddie
02.10.02, 10:07
Die Internen sind es nicht. Alle Angriffe gehen an die Firewall von extern. Vermultung liegt nahe: ein Virus, der über die Windowsfreigaben ähnlich Nimda, sich verbreitet.
Habe auf Security-Seiten geschaut - bis jetzt scheint nichts bekannt zu sein. Übrigens: hat jemand ein paar Tipps für gescheite Security Mailing Listen?


mfg

Peace-on-earth
02.10.02, 16:54
Ich kann leider nicht beurteilen, wieviele Angriffe auf Port 139 es "früher" noch war. Aber ich habe auch sehr viele "Anfragen" aus dem Internet auf diesem Port. So an die 10 Stück in der Stunde. Ist das normal?

pudding
02.10.02, 17:02
Original geschrieben von Eddie
.
Habe auf Security-Seiten geschaut - bis jetzt scheint nichts bekannt zu sein. Übrigens: hat jemand ein paar Tipps für gescheite Security Mailing Listen?


mfg

http://CERT.Uni-Stuttgart.DE/

find ich ganz Ok, immer aktuell.


http://www.astalavistagroup.ch/


kommt nur monatlich

pudding

Jinto
02.10.02, 17:54
Die Security Mailingliste deiner Distribution ist vermutlich kein Fehler.

www.securityfocus.com bietet auch einige Mailinglisten zum Thema an (u.a. bugtraq).

Timbo
05.10.02, 21:29
Hi Eddie,

falls Du die Antwort noch nicht kennen solltest.

Ich habe nähmlich das gleiche in meinen Log-Files
festgestellt und noch einiger Forschungszeit, die
Antwort darauf gefunden.

Es ist der brandaktuelle Wurm der seit 1 Oktober
sein unwesen treibt.

sieht dort:

http://www.viruslist.com/eng/viruslist.html?id=52256

Timbo