Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
Переполнение буфера в DHCP клиенте в Microsoft Windows
 
Не ну кто так делает епт.... Я неделю назад только поднял DHCP. Раньше статические адреса были...
Аааааа всуса нету, совсем грустно.
Интересно на скольких машинах через логон скрипт все нормально поставится?... :(
 
Даа.... Когда локалка в которой более 15000 хостов на DHCP, из которых 95% - винды, то эта новость очень весело звучит...
Юзайте автоапдейт - у меня всё уже пропатчилось.
 
!!! круто...эксплойты вот тока дописали..вроде работает..пока токка под XP
 
А что у вас 67,68 порты для кого угодно открыты?
лунуксато-круто-админатосы под виндами
 
ну как всегда. Патчик вышел до объявления уязвимости, а линуксятники всё визжат :) глупенькие. У вас то по другому бывает что ля? Ага, пинг неделю исправляли. Счастья пингвиноголовые %)
 
Гость, 02.08.2006 12:27:18

ff обычно патчат до появления уязвимостей на паблике )
 
А где експлоит достать?
 
http://milw0rm.com/
 
http://www.milw0rm.com/sploits/07212006-MS06_036_DHCP_Client.tar.gz
 
Повесил на борде чата внутри локалки даное обьявление-"Переполнение буфера в DHCP клиенте в Microsoft Windows....".Ни гугу...Никому не интересно...А если на основании бага создасттся червь....))
Братская могила...
 
Цитата

Плохо для больший сетей без управлямых свичей.
На управляемых можно зафильтровать дхцп-ответы не от валидных серверов.

А немогли бы вы пояснить, на каких моделях свичей можно делать такие запреты?
У меня есть сведение, что такое можно сделать только на довольно дорогих, типа, CISCO 3750 (от 6000$ за 48 портов).

У нас же в организации в свое время массово ставились Allied Telesyn AT-8350, CISCO 2950/2960. Есть 3COMы (но модели не уточнял).
И, насколько я знаю, возможность ввести такую фильтрацию в моделях управляемых коммутаторов, которыми мы располагаем, не предусмотрена.

В домашних же сетях вообще стоят вариации на тему Planet по цене в 100-150$ за 16 портов.

Необходимость проведения такой фильтрации обусловлена периодическими появлениями в сети "умников", устанавливающих (по незнанию) dhcp-сервера что валит нормальную работу сети всего здания.
Получается, что без больших финансовых вливаний от такого рода неосторожностей не избавиться?
Страницы: Пред. 1 2
Читают тему