ugly
поиском пользоваться умеем... или как... подробности
dep
>Обработка RPC-сервисов (Windows и *nix) с их полной идентификацией

>Обеспечивает возможности определения RPC-сервисов и поиска уязвимостей

>в них, а также определения конфигурации всего компьютера в целом



это ты называешь подробностями?!?! вот, например, подробности:

http://www.eeye.com/html/Support/FAQ/Retina.html, в частности:

Q: What are Common Hacking Attack Method (CHAM) Modules?

A: CHAM Modules are a feature in Retina that attempt to exploit or

overflow RFC compliant commands on various services such as SMTP.

CHAM Modules can be used to find unknown vulnerabilities in the following

services: HTTP, FTP, SMTP, and POP3.



отсюда ясно видно, что retina может запустить эксплойт и по результатам

судить о наличии уязвимости, что может xspider из данных тобою "подробностей"

не ясно, там одни фразы (для) менеджеров по продажам.



ребяты, не надо давать советов по теме, в которой слабо разбираетесь.

тем более сыпать ссылками, в которых интересующей информации ноль.

если я не прав, то в приват, ибо --- флуд :-)



конечно, можно скачать демо-версию, поиграться с нею, разобраться, но (!)

зачем тогда нужен форум? я так понимаю, что как раз для того, чтобы задать

вопрос тому, что уже трогал-щупал, для обмена мнениями, опытом, для

взаимопомощи и т.д... если я что-то не так понял, то в приват, или заведите

новую ветку с заглавием "разъяснялки юниорам о том, зачем форум нужен", там и

поговорим.



вернемся к теме.



VladB: номера патчей, которые открыли дыры, залатанные предыдущими патчами,

привести можешь? если да, то приведи.

и повторюсь: считаю неправильным переустановку более раннего обновления после

более позднего на основании только того, что сканер (любой!) заявляет об

обнаружении дыры, необходим более глубокий анализ, или хотя бы поставьте в

известность производителя систем, если ответа не будет, то спросите в форумах.



Крыска: какие заплатки не ставятся? вышеупомянутые 828035 и 835732?

помочь вряд ли смогу, но для общего развития хотелось бы знать,

как пыталась ставить: через автоматическое обновление или, скачав

заплату с сайта и запустив ее локально?

а вот такое видела у микрософта:

http://support.microsoft.com/default.aspx?scid=kb;en-us;830846

http://support.microsoft.com/default.aspx?scid=kb;en-us;835732



ps. после обновления английской корпоративной windows xp через

автоматическое обновление ничего неправильного замечено не было.

ugly
> Крыска: какие заплатки не ставятся? вышеупомянутые 828035 и 835732?
помочь вряд ли смогу, но для общего развития хотелось бы знать,
как пыталась ставить: через автоматическое обновление или, скачав
заплату с сайта и запустив ее локально?

Не ставятся на мой компьютер:

828035
835732
824105

Ставить пыталась всеми тремя способами. Результат один - тачка виснет почти наглухо, и из этого состояния выходит только ресетом, после чего сетевые службы не запускаются.

У меня есть подозрение, что по крайней мере 828035 не ставится потому что патчит NetBIOS over TCP/IP, а у меня в сети он не через IP, а через IPX ходит.
Ну и остальные два, видимо, по какой-нибудь похожей или той же самой причине не ставятся, потому как симптомы абсолютно те же.
Крыска
> Не ставятся на мой компьютер:
828035
835732
824105

Два последних попробовала поставить, загрузившись в сейф моде. Встали. Со второго раза. В первый раз зависали. Снимала задачу, и второй раз ставила. И только тогда они устанавливались до конца.
С первым не хочу это проделывать, потому что пробовала раньше, но после этого пришлось переставлять систему поверх, и все апдейты по новой...

За что мне такое...
Крыска
А я снес все последние касающиеся (SP2) обновления и всё работает как работало устойчиво и без глюков... :ха-ха!:
sebuba
Странно. На моем ПК все обновления для ХП встали без проблем. Ставил только Критикал и то, что счел нужным. Остальное - нафиг.
:миг:
Скорее всего в вашей системе на момент установки был или вирус (что сейчас не редкость;)) или проблемы самой системы.
ganymed
Вирусов нет, 100%-но.
И на ХР в моей сети все обновления ставятся, без проблем.
Видимо, какие-то особенности работы именно 2003-го сервера именно в сети нашей конфигурации таким образом проявляются.
Крыска
А! Сорри.
Про 2003 Хрень я и забыл.
Пока еще не юзал сие творение доблестного Гейтса.
:улыб:
Так что ничего не скажу на этот счет.
:миг:
Крыска
Я как то пробовал ХРень2003, пока негативное впечатление, начал настраивать её как 2000 сервак, впринципе с теми же праметрами сети и по непонятным для меня причинам легла ХРень намертво, пришлось переставлять, пока стоит по умолчанию, с настройкой как то руки не доходят ...
Но надо ещё разок поробовать и заодно залить апдейты, что бы своими глазами увидеть что произойдет
sebuba
Продукт называется Windows 2003 Server.
Крыска
А кто спорит, извени если не так написал...его и имел ввиду.... :ха-ха!:
А это для ВАС :роза:
Крыска
{i]Не ставятся на мой компьютер:
828035
835732
824105

Два последних попробовала поставить, загрузившись в сейф моде. Встали. Со второго раза. В первый раз зависали. Снимала задачу, и второй раз ставила. И только тогда они устанавливались до конца.
С первым не хочу это проделывать, потому что пробовала раньше, но после этого пришлось переставлять систему поверх, и все апдейты по новой...

За что мне такое... [/i]

Победила, братие :-)))

Знаете, в чем было дело?..

Мешал офисХР. Без него все апдейты заскочили как миленькие!

Не... ХР = хрень... однозначно!
Крыска
В IE6.0 существует неустранённый баг, очень большая дыра... ОЧЕНЬ большая... Причём, она не устраняется установкой SP2...

На WU пару дней назад появилось обновление, которое должно её ликвидировать(наверно). Причём, Мелкософт по этому поводу отмалчивается.

Так вот. Обновление не проходит из-за прокси(вероятно перекрыт какой-то порт), выключить я её не могу, иначе инета у меня сразу нет. Остаётся надеяться, что дыра IE6.0 заключается в неотслеживаемом открытом порте, который у меня закрыт.
Плюс касперский, базы за сегодня, который сканирует ActiveX компоненты, то есть именно эту дыру.
Попробуй скачать апдейт по номеру, не через WU.