-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 ----------------------------------------------------------------------------- Hrvatska akademska i istrazivacka mreza CARNet Sluzbena obavijest Zagreb, 25.01.2003. Re: [HITNO] [SEC] Re: Ispad GEANT PoP-a Zagreb ----------------------------------------------------------------------------- > Radi se o distribuiranom napadu uskracivanjem resursa (DDoS) koji se s > vise racunala u CARNetu pokrece protiv vise racunala u Internetu. Do > njega je doslo najvjerojatnije uslijed ranjivosti Microsoft SQL Server > 2000 i Microsoft Desktop Engine (MSDE) 2000, koji se onda od strane > napadaca iskoristavaju za napade na treca racunala. Prije koju minutu dobili smo obavijest o crvu nazvanom Slammer koji se siri Internetom, iskoristava upravo ranjivost koju smo naveli kao najvjerojatniju, te uzrokuje probleme koje smo i mi imali: http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21824 Saznajemo da isti crv uzrokuje velike probleme i u ostalom dijelu Interneta. > ********************************************************************** > Molimo stoga sve vlasnike Microsoft SQL Server 2000 i Microsoft Desktop > Engine (MSDE) 2000 da primijene zakrpe za sve poznate ranjivosti. > ********************************************************************** Konkretno, instalirajte Service Pack 2: http://microsoft.com/sql/downloads/2000/sp2.asp ili samo zakrpu: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=40602 Lijep pozdrav Dobrisa Dobrenic SRCE, Sektor za racunalne sustave za CARNet, Upravljanje sigurnoscu mreze CARNet http://sistemac.carnet.hr e-mail: sistemac@carnet.hr . ----------------------------------------------------------------- Molimo da na ovu poruku ne odgovarate izravno posiljatelju (Reply). Dodatne informacije moguce je zatraziti jedino slanjem elektronicke poste na adresu eventualno navedenu u tekstu poruke. ----------------------------------------------------------------- -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.0.6 (SunOS) Comment: For info see http://www.gnupg.org iD8DBQE+Mqb+CqskfuuO+TIRAkZwAKCTqDb4tyIdyiAP/IDEzn1OnRPSwACggWxU +7/Gr387dkb43j8Ues41YJ8= =9mwj -----END PGP SIGNATURE-----