mboost-dp1

unknown

Eksportrådets mail bliver stadig sendt ud

- Via Computerworld DK - , redigeret af Pernicious

I torsdags fortalte vi her på newz, hvordan en mail, der var sendt fra Danmarks Eksportråd, fejlagtigt blev sendt ud til 2000 modtagere, så de alle kunne se alle modtagernes mailadresser, hvorefter en virus begyndte at sende mailen ud igen og igen.

DK-Cert har fået til opgave at løse problemet, men de har svært ved at finde det sted, hvor de mange mails bliver sendt fra, så der bliver stadig sendt mails ud. De har været ved at ringe rundt til ISP’er, som har e-mail-tjenester, og de har hos TDC fået stoppet 40.000 kopier af den oprindelige mail.

DK-Cert har fået mange klager fra folk, der har modtaget e-mailen, men de sender for det meste ikke mailheadererne med, når de klager, og dem har DK-Cert brug for, for at kunne finde den mail-server, der bliver brugt.





Gå til bund
Gravatar #1 - LecTer
22. nov. 2004 22:56
hold kæft mand... den "lille" fejl har skabt en del påstyr må man sige.. bestemt ikke heldigt
Gravatar #2 - Nux
22. nov. 2004 23:31
Der skulle meget gerne være styr på det nu.
SBS2003 skulle patches, så blev problemet løst.

http://www.microsoft.com/downloads/details.aspx?Fa...

Der var en anden server med 97.000 mails i kø. som der også blev stoppet.
Gravatar #3 - Törleif Val Viking
23. nov. 2004 00:09
Er nu glad for at de ikke kommer med post danmark....lidt kedeligt at få 97.000 breve ind ad brevsprækken.
Gravatar #4 - avizion
23. nov. 2004 00:25
Det er så 3. gang på bare 1 måned at SBS2003 har eskaleret en mail loop på denne måde.

Og ja, KB835734 fra M$ løser det ganske vist... hvis man altså installerer den!

Folk er desværre ikke gode til at bevæge sig ud over Windows Update (eller hvad det hedder for sbs), og det får uheldige fejl til at ulme i alt for lang tid :(

Det samme skete for en M$-ansat for nogle uger siden. Han sendte et nyhedsbrev ud til alle danske partners -- dobbelt flovt -- når nu en del M$-partners kører SBS2003 :)
Gravatar #5 - rooty
23. nov. 2004 00:40
der bliver godt nok brugt kode sprog, men det er da dejligt de er ved at have styr på det igen.
Gravatar #6 - bjerh
23. nov. 2004 06:26
#4 hehe.. knapt så godt.. :D
Gravatar #7 - mikbund
23. nov. 2004 10:33
Hvis løsningen er ovenstående patch burde MS så ikke inkludere denne i windows update, eller understøtter windows update ikke exchange endnu?
Gravatar #8 - FISKER_Q
23. nov. 2004 11:24
#7 Windows update har ikke meget med exchange at gøre :P og der ingen "Exchange Update".
Tror der er et utility til at tjekke om serveren har en fejl som er rettet men ikke sat ind på serveren endnu.

Kan heller ikke se brugen for en "Exchange Update", i er sysadmins for satan da, så lav jeres arbejde! :P
Gravatar #9 - avizion
23. nov. 2004 11:28
Microsoft har ikke tænkt sig at smide denne patch til automatisk update - desværre.

Jeg har gennem mit arbejde været i dialog med M$ omkring sagen nævnt i post #4 af denne tråd, og jeg foreslog faktisk netop denne strategi, men M$ er åbenbart for stor til at en dansk afdeling kan få gennemført en sådan "update push out" globalt. Trist - men sandt.

Dog kunne jeg godt forestille mig, at hvis flere sager som disse dukker op, så bliver de sgu nødt til at tvinge den update ud... det andet bliver lidt pinligt i længden... vil jeg tro :)
Gravatar #10 - avizion
23. nov. 2004 11:30
#8 - du glemte et vigtigt aspekt... vi snakker her om Windows admins... de seneste kuld er jo blevet opflasket med Windows Update - og gud forbyde om man selv skulle gøre noget aktivt, for at holde ens spande opdateret? ;)
Gravatar #11 - FISKER_Q
23. nov. 2004 11:32
#10 Er jeg skam også, men jeg ville nu tage det alternativ og enten bruge deres rss feeds eller selv få et program til at tjekke siderne.

Og jeg synes da især med serverene at det er vigtigt i ikke bare ruller en omgang patches ind uden at lige tænke sig om først :P

Men du har da lidt ret i det du siger, dog ser jeg det mere som useriøsitet end ren ignorance.
Gravatar #12 - avizion
23. nov. 2004 11:40
Nu har jeg heldigvis ingen SBS2003, eller for den sags skyld nogen anden M$ server til at håndtere post, men lur mig om ikke der findes adskellige mailinglists der sætter fokus på netop fejl som denne?

Det skulle heller ikke undre mig at denne patch har været nævnt på disse lister, men måske var det en ide at nævne den igen, når man finder flere detaljer og/eller ser et stigende problem i relation til fejlen.

Men igen - det kræver at den enkelte admin selv er opmærksom på dette, og rent faktisk tilmelder sig disse lister.

Så er vi igen ikke bare tilbage til lazy admins? Stram hjelmen!

Ikke dermed sagt at M$ er uskyldig i denne sag... men de fortjener nok ikke den største mudderklat i denne sag :)
Gravatar #13 - mikbund
23. nov. 2004 13:42
#8Fisker_Q:
Bruger ikke MS servere så jeg ved det ikke. Synes blot er smart at samle alle opdateringer under samme.[ Det nyder jeg selv meget i linux debian]

I linux Debian er det smarte netop muligheden for at opdatere alt ved en simpel kommando( apt-get ) og det samme i Redhat med yum.

Nu siger du at windowsupdate ikke har meget med exchange at gøre. Det har Office pakkerne heller ikke, men dem er MS begyndt at inkludere på windowsupdate.
Gravatar #14 - XorpiZ
23. nov. 2004 14:23
#13

Har Office ikke en OfficeUpdate? Troede de var adskilt.
Gravatar #15 - FISKER_Q
23. nov. 2004 17:02
#14 Er de også, den eneste office-relateret update jeg kender til på Windows Update er GDI+ Detection Tool, og den redirecter dig alligevel til Office Update hvis det er den finder det der exploit.
Gravatar #16 - mikbund
23. nov. 2004 21:16
#15:
Ok men der findes en officeupdate som man kan komme til inde fra windowsupdate?

Anvender ikke nogle af delene. Office sammen store dokumenter og flere brugere is a no go :)

Men forstår nu ikke hvorfor MS så ikke inkluderer en samlet update side for alle deres produkter. Det er trods alt nogle af de ting der er allerbedst ved Debian/gentoo/redhat/freeBSD osv synes jeg. en kommando updates all, det spiller!
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login