Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Recent windows security bugs vraagje

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben niet helemaal zeker of dit hier moet anders merk ik het wel.

Het zou mogelijk moeten zijn als je niet meeste recente update hebt van Windows XP om iemand's pc over te nemen en nog een aantal dingen.

Wat ik me nu afvraag is dit ook mogelijk als je een router tussen je pc en het internet hebt. Is het mogelijk om dan via internet explorer als voorbeeld een verbinding te maken en gaat dat dan over die "browser" poort? Kan iemand hier misschien wat duidelijkheid over geven?

Graag een reactie op deze vraag en geen preek over het belang van security updates.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Ja, dat kan

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Hoe zou dat moeten werken dan? Zou je een beetje uitleg kunnen geven of een bron? Verder bedoel ik niet een voor opgesteld script.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

De updates op windows zijn er niet alleen om aanvallen van buiten tegen te houden maar ook om te voorkomen dat malware die je ongewild download, een kans krijgt om zich te installeren.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Daar heb je wel gelijk in alleen het is nog steeds geen antwoord op mijn vraag. Iemand?

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 13:52

sh4d0wman

Attack | Exploit | Pwn

Als je router alle poorten standaard openzet voor de buitenwereld loop je de kans dat wormen je systeem infecteren omdat je bepaalde patches mist. Gelukkig passen de meeste routers firewall rules, NAT, PAT, etc. toe zodat er standaard geen poorten open staan. Poorten worden pas (tijdelijk) opengezet als er vanuit het interne netwerk een verzoek komt.

Sommige applicaties (zoals b.v. Emule) eisen dat bepaalde poorten op je router open worden gezet omdat ze anders geen verbinding kunnen maken. Het (tijdelijk) automatisch open zetten van deze poorten door je router werkt niet voldoende voor deze applicaties.
Hierdoor is de service achter de poort (in dit geval emule) kwetsbaar voor specifieke aanvallen. Deze moeten dus echt voor Emule geschreven zijn (of een andere applicatie met dezelfde eisen).
Het kan ook zijn dat je zelf een web of mailserver wil draaien en daarvoor poorten openzet. In dat geval zijn je web of mailserver dus kwetsbaar.

Zonder patches en zonder open poorten maar met NAT (anders kom je nieteens meer op internet ;)) loop je wel de kans op infectie via websites (o.a. door activex) en e-mail welke door bepaalde patches misschien verholpen hadden kunnen worden.

kleine aanvulling: zodra je bent geinfecteerd zal het verkeer dus ook moeiteloos weer terug naar buiten kunnen (dat was volgens mij je vraag) aangezien de meeste virussen, malware etc. zelf kunnen zoeken naar een beschikbare poort en netwerkverbinding. Aangezien jij altijd wel browsed of mailt zullen er dus altijd poorten naar buiten beschikaar zijn.

[ Voor 13% gewijzigd door sh4d0wman op 14-04-2005 11:41 ]

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.

Pagina: 1