<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Червяк ZOTOB]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Червяк ZOTOB форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 17:12:24 -0400</pubDate>
		<item>
			<title>Червяк ZOTOB</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243722">Червяк ZOTOB</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не должно вызывать проблем??? Многие операционные системы по умолчанию имеют TCP-порты, начиная с 32768. Это значит, что блокировка порта 33333 может заблокировать потенциальный серфинг. Меня бы линчевали, если бы я попытался это сделать. Возможно, в других странах всё по-другому. <br />
			<i>17.08.2005 21:27:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243722</link>
			<guid>http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243722</guid>
			<pubDate>Wed, 17 Aug 2005 21:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Червяк ZOTOB</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243721">Червяк ZOTOB</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы заблокировал остальных, чтобы наверняка, так как это не очень известные порты, они не должны создавать проблем с приложениями ваших пользователей. И если у кого-то есть ноутбук или другое портативное устройство, они могут заразиться вне вашей сети. <br />
			<i>17.08.2005 16:27:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243721</link>
			<guid>http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243721</guid>
			<pubDate>Wed, 17 Aug 2005 16:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Червяк ZOTOB</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243720">Червяк ZOTOB</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы уже заблокировали 445, и сегодня на этом порту наблюдается огромный трафик. Так что, кажется, нам уже хватает. Matt <br />
			<i>17.08.2005 16:19:00, hci.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243720</link>
			<guid>http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243720</guid>
			<pubDate>Wed, 17 Aug 2005 16:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Червяк ZOTOB</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243719">Червяк ZOTOB</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По умолчанию блокируйте его и дайте пользователям возможность запросить открытие. Объясните им, что это делается из соображений безопасности. Вот сводка портов, используемых в атаке:<br /><br />Порт 445 – червь сканирует системы на предмет уязвимости для эксплойта PnP через этот порт.<br />Порт 33333 – порт FTP-сервера на зараженных системах.<br />Порт 8888 – порт командной оболочки, открываемый эксплойт-кодом.<br /><br />Эксплойт использует фиксированные смещения внутри Windows 2000 версии umpnpmgr.dll. Это означает, что под воздействие попадают только системы Windows 2000 (SP0-4). Подробную информацию об уязвимости можно найти на следующей странице: <noindex><a href="http://www.microsoft.com/technet/security/Bulletin/MS05-039.mspx" target="_blank" rel="nofollow" >http://www.microsoft.com/technet/security/Bulletin/MS05-039.mspx</a></noindex> <br />
			<i>17.08.2005 16:02:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243719</link>
			<guid>http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243719</guid>
			<pubDate>Wed, 17 Aug 2005 16:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Червяк ZOTOB</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243718">Червяк ZOTOB</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь знает, как заблокировать червя ZOTOB с помощью файрвола и фильтрации контента? Говорят, он использует TCP 8080, но я не могу просто заблокировать этот порт полностью, так как некоторым пользователям он нужен. Может, кто-нибудь знает другой способ его заблокировать с помощью Mikrotik? Мэтт. <br />
			<i>17.08.2005 14:26:00, hci.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243718</link>
			<guid>http://mikrotik.moscow/forum/forum57/63398-chervyak-zotob/message243718</guid>
			<pubDate>Wed, 17 Aug 2005 14:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
