Ir a la portada de Saulo.Net
Usuarios Saulo.Net
Buscar con Google:

en www en Saulo.Net
Portada > Lista de correos > Usuarios
Inicio > Mis eListas > consultas > Mensajes
 Índice de Mensajes 
 Mensajes 3359 al 3378 
AsuntoAutor
Re: del Centro de Saulo B
Re: Deep freeze Gabriel
RE: Problemas de A L.I. Al
Consultar Outlook Joan Tom
dos sistemas opera Amilcar
Re: Páginas pornog Amilcar
Re: diagnostico de JosEnrik
Re: Consulta sobre Carlos Y
COMO OCULTAR ICONO Javier M
OutLook Express yenad
Re: Páginas pornog pbouvier
Re: Páginas pornog Julio Me
Re: OutLook Expres Gabriel
Paginas pornos Oscar Da
pagina inicio anra
Re: Problemas de A Enrico F
Re: OutLook Expres Enrico F
Re: OutLook Expres Javier D
Consulta sobre mai Woolder
Leer textos en int Carlos G
 << 20 ant. | 20 sig. >>
 
Usuarios de Saulo.Net
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 3361     < Anterior | Siguiente >
Responder a este mensaje
Asunto:Re: [SauloNet] del Centro de Alerta Antivirus
Fecha:Viernes, 28 de Noviembre, 2003  11:48:57 (+0100)
Autor: Saulo Barajas - Saulo.Net <webmaster @.....net>

Pues sí, otro virus "hacker", de estos que comenté que aparecerían 
en mi último artículo. Según pones, se cuela por el puerto 80 si tienes  
un IIS a la escucha no parcheado. De los puertos cerrados por el 
firewall te puedes despreocupar, pero los que tienes abiertos deben 
estar correctamente parcheados (sus aplicaciones). 
 
Un saludo, 
 
-- 
Saulo Barajas 
www.saulo.net 
 
----- Original Message -----  
From: "pbouvier"  
Sent: Thursday, November 27, 2003 12:18 AM 
Subject: [SauloNet] del Centro de Alerta Antivirus 
 
 
> Hola, 
>  
> aquí os paso una info del centro de alerta antivirus sobre un virus de peligrosidad media. Supongo que todos, o casi todos, tenemos instalado un firewall, pero lo que me llamado la atención es que utiliza el puerto tcp 80 y ese es el puerto de los servidores web ¿no?... :$ 
>  
> Saludos cordiales, 
> Pablo Bouvier 
>  
> Virus: Agobot.AV     Peligrosidad: 3 - Media    Fecha: 26/11/2003 15:51  
>  
> Gusano con capacidades de puerta trasera. Como otros miembros de la familia Agobot/Gaobot, explota varias vulnerabilidades de Windows para difundirse:  
>  
> * Intefaz RPC de DCOM (MS03-026), usando el puerto TCP 135.  
> * Desbordamiento de búfer en IIS5/WEBDAV (MS03-007), usando el puerto TCP 80.  
> * Localizador RPC (MS03-001), usando el puerto TCP 445.  
>  
> Además intenta iniciar sesiones para copiarse en sistemas usando una lista de contrasñas y nombres de usuario.  
>  
> Finaliza procesos y roba claves de CD de juegos 
 
 
 
  
 
 

Saulo Barajas -   Contactar con el autor