Port Taramaları ve muhtemel sebepleri

Etiketler:

CERT hergün port taramaları ile ilgili raporlar alıyor. Raporların en sık
olanları çok bilinen açıklar bulunduran servislerle ilgili. Internet`teki
sistemler bu açıklardan etkilenmeye devam ediyor.


Servis Adı Port/Protokol ilgili dokümanlar/duyurular
ftp 21/tcp IN-2001-01, `ramen` Toolkit`i ile sistemlere girilmesi
IN-2000-10, rpc.statd and wu-ftpd açıkları kullanılarak
sistemlere girilmesi.
CA-2000-13, TFTPD`deki iki giriş onaylama problemi.
AA-2000.02, wu-ftpd `site exec` Güvenlik Açığı
CA-1999-13, WU-FTPD`deki çeşitli güvenlik açıkları
CA-1997-27, FTP Bounce
ssh 22/tcp CA-1999-15, SSH servisindeki ve RSAREF2 library hafıza taşma
açıkları.
telnet 23/tcp IN-2000-09, IRIX telnet servisindeki güvenlik açıkları ile
girilen sistemler.
domain 53/tcp
53/udp
CA-2001-02, BIND çeşitli güvenlik açıkları
CA-2000-20, `ISC BIND` DoS problemleri
IN-2000-04, İsim sunucuları kullanarak yapılan DoS Saldırıları.

CA-2000-03, İsim sunucularının hack edilmesi
CA-1999-14, BIND çeşitli güvenlik açıkları
CA-1998-05, BIND çeşitli güvenlik açıkları
Bazı linux dağıtımlarındaki linuxconf 98/tcp Bazı linux dağıtımları TCP port 98`i dinleyen bir
program olan `linuxconf` u bulunduruyor. CERT`e şimdiye kadar bu servisin
açılarından yararlanılarak sistemlere girildiği konusunda bir rapor gelmemiş
olsada bu taramalar diğer açıkları bulundurabilecek linux makinaları bulmak için
yapılıyor olabilir.
pop2 109/tcp ipop2d hafıza taşması
pop3 110/tcp Qpopper hafıza taşması
CA-1997-09, IMAP ve POP`da güvenlik açığı
sunrpc 111/tcp
111/udp
CA-2001-05, snmpXdmid güvenlik açıkları
IN-2001-01, `ramen` Toolkit`i ile sistemlere girilmesi
IN-2000-10, rpc.statd and wu-ftpd açıkları kullanılarak
sistemlere girilmesi.
CA-2000-17, rpc.statd giriş onaylama problemi
CA-1999-16, Sun Solstice AdminSuite Daemon sadmind hafıza taşma
problemi
CA-1999-12, amd hafıza taşma problemi
CA-1999-08, rpc.cmsd hafıza taşma problemi
CA-1999-05, stad`deki güvenlik açığı automountd`deki güvenlik
açığını ortaya çıkardı.
CA-1998-12, mountd uzaktan gerçekleştirilebilen hafıza taşma
problemi içeriyor.
CA-1998-11, ToolTalk RPC servisindeki güvenlik
açığı
netbios-ns
netbios-dgm
netbios-ssn
137/udp
138/udp
139/tcp
IN-2000-03, 911 Worm
IN-2000-02, Korunmamış durumdaki Windows Ağ paylaşımları
imap 143/tcp CA-1998-09, IMAP sunucularının bazı uygulamalarındaki hafıza
taşma problemleri
CA-1997-09, IMAP ve POP güvenlik açıkları
printer 515/tcp IN-2001-01, `ramen` Toolkit`i ile sistemlere girilmesi

Güvenlik açığı notu: VU#382365, LPRng kullanıcı tarafından sağlanan bir
girişi syslog() çağrılarına format string parametresi olarak gönderebiliyor
klogind 543/tcp CA-2000-06, Kerberos Kimlik Tanılama Servislerindeki Güvenlik
açıkları
socks 1080/tcp VN-1998-03, WinGate IP Laundering
SGI objectserver 5135/tcp 20000303-01-PX, IRIX 5.3 ve 6.2 objectserver
güvenlik açıkları
ICMP echo
ICMP echo reply
ICMP type 8
ICMP type 0
CA-1998-01, `smurf` IP Denial-of-Service saldırıları

ref: CERT/CC

__________________________

0