-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
-----------------------------------------------------------------------------
Hrvatska akademska i istrazivacka mreza CARNet Sluzbena obavijest
Zagreb, 25.01.2003.
Re: [HITNO] [SEC] Re: Ispad GEANT PoP-a Zagreb
-----------------------------------------------------------------------------
> Radi se o distribuiranom napadu uskracivanjem resursa (DDoS) koji se s
> vise racunala u CARNetu pokrece protiv vise racunala u Internetu. Do
> njega je doslo najvjerojatnije uslijed ranjivosti Microsoft SQL Server
> 2000 i Microsoft Desktop Engine (MSDE) 2000, koji se onda od strane
> napadaca iskoristavaju za napade na treca racunala.
Prije koju minutu dobili smo obavijest o crvu nazvanom Slammer koji se
siri Internetom, iskoristava upravo ranjivost koju smo naveli kao
najvjerojatniju, te uzrokuje probleme koje smo i mi imali:
http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21824
Saznajemo da isti crv uzrokuje velike probleme i u ostalom dijelu
Interneta.
> **********************************************************************
> Molimo stoga sve vlasnike Microsoft SQL Server 2000 i Microsoft Desktop
> Engine (MSDE) 2000 da primijene zakrpe za sve poznate ranjivosti.
> **********************************************************************
Konkretno, instalirajte Service Pack 2:
http://microsoft.com/sql/downloads/2000/sp2.asp
ili samo zakrpu:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=40602
Lijep pozdrav
Dobrisa Dobrenic
SRCE, Sektor za racunalne sustave
za CARNet, Upravljanje sigurnoscu mreze CARNet
http://sistemac.carnet.hr
e-mail: sistemac@carnet.hr
.
-----------------------------------------------------------------
Molimo da na ovu poruku ne odgovarate izravno posiljatelju (Reply).
Dodatne informacije moguce je zatraziti jedino slanjem elektronicke
poste na adresu eventualno navedenu u tekstu poruke.
-----------------------------------------------------------------
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (SunOS)
Comment: For info see http://www.gnupg.org
iD8DBQE+Mqb+CqskfuuO+TIRAkZwAKCTqDb4tyIdyiAP/IDEzn1OnRPSwACggWxU
+7/Gr387dkb43j8Ues41YJ8=
=9mwj
-----END PGP SIGNATURE-----