---
title: "Code red??"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/32727-code-red"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "icaaq"
published: "2001-08-14T19:31:00.000Z"
updated: "2001-08-16T14:13:00.000Z"
replies: 23
views: 454
page: 1
pages: 2
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/32727-code-red"
---

# Code red??

_Sida 1 av 2._

## #1 — icaaq, 2001-08-14T19:31Z

Kan Code red slå ut en skrivare??

Permalänk: https://www.webforum.nu/p/32727

## #2 — visslaren, 2001-08-14T19:32Z

nej det slår ut servrar. sitter du med win2k och iis5 så kan du drabbas av det. annars inte. :e

Permalänk: https://www.webforum.nu/p/506693

## #3 — icaaq, 2001-08-14T19:34Z

ok.....Finns det andra virus som slår ut skrivare?? :q

Permalänk: https://www.webforum.nu/p/506694

## #4 — Pace, 2001-08-14T20:00Z

Haha! :e

Tror knappast att någon skriver ett virus som slår ut skrivare... då får man vara bra puckad i huvudet.

Permalänk: https://www.webforum.nu/p/506695

## #5 — icaaq, 2001-08-14T20:03Z

ok.....och du tror inte det finns några puckade freaks ute på nätet ;)

skämt ossidå är det en vän till mig som skulle skriva ut en bild...det funkade fint i går ....

Men idag kommer bilden ut i text :OO en bild på 20k blir typ 20 sidor....vad göra åt saken ??

Permalänk: https://www.webforum.nu/p/506696

## #6 — stoffe-2k, 2001-08-14T20:49Z

på: epost listan "bugtraq@securityfocus.com" så diskuteras detta just nu!! 

det råkar inte vara en  "Xerox N40" 

\[Redigerat av stoffe-2k den 14 aug 2001\]

Permalänk: https://www.webforum.nu/p/506697

## #7 — emission, 2001-08-14T21:34Z

Tror knappast att någon skriver ett virus som slår ut skrivare... då får man vara bra puckad i huvudet.

Virusmakare är ju kända för att göra vettiga saker....

Permalänk: https://www.webforum.nu/p/506698

## #8 — icaaq, 2001-08-14T21:35Z

vet ej vad det är för skrivare....kollar det imorron.. :OO

emmision--\>
Du har rätt även här..... :)

Permalänk: https://www.webforum.nu/p/506699

## #9 — Pace, 2001-08-14T21:42Z

Men en *skrivare*?
Helskruvat...

Permalänk: https://www.webforum.nu/p/506700

## #10 — stoffe-2k, 2001-08-14T22:00Z

Att "slå" ut skrivare på ett företag kan få STORA konsekvenser...

Permalänk: https://www.webforum.nu/p/506701

## #11 — spango, 2001-08-14T22:21Z

Det är väl inte mer konstigt att skriva ett virus som pajar en skrivare i stället för att lägga alla bokstäver i alla textfiler i bokstavsordning?

Permalänk: https://www.webforum.nu/p/506702

## #12 — Q, 2001-08-14T22:45Z

Om nån sänkte vår skrivare på jobbet... \*brr\*

Permalänk: https://www.webforum.nu/p/506703

## #13 — RDL, 2001-08-15T00:06Z

**visslaren** CodeRed, version ett, två och tre ger sig på alla former av IIS ända från 3.0-5.0.

Permalänk: https://www.webforum.nu/p/506704

## #14 — Skywalker, 2001-08-15T05:39Z

Ett virus som gör att en skrivare skriver ut obcena etc ord här & där i en utskrift vore väl ett perfekt bus för en virusmakare... :q

Permalänk: https://www.webforum.nu/p/506705

## #15 — Pace, 2001-08-15T06:48Z

Man måste ju beundra virusmakare ändå. Utan dem skulle inte vi ha så säkra system som vi har (*eller kanske jag ska säga på grund av* :e ).

Permalänk: https://www.webforum.nu/p/506706

## #16 — visslaren, 2001-08-15T08:09Z

oki. hade bara hört iis5.

Permalänk: https://www.webforum.nu/p/506707

## #17 — oelbal, 2001-08-15T08:38Z

heh, det är ju ett känt faktum att virusmakarna skapar program som ber skrivaren skriva ut tusentals sidor med blajj, bara för att jävlas på ett litet mer ovanligt vis...

\[r\] stavfel

Permalänk: https://www.webforum.nu/p/506708

## #18 — Axel, 2001-08-15T13:48Z

En kompis (beror på definitionen av "kompis" eftersom jag hörde det här idag som tredjehandskälla, men det låter bättre om man säger så) hade fått porrbilder nedladdade och utskrivna via Netbus. Det är ju lite kul.. ;)

Permalänk: https://www.webforum.nu/p/506709

## #19 — jispir, 2001-08-15T13:51Z

axel ja det är det :e

Permalänk: https://www.webforum.nu/p/506710

## #20 — stoffe-2k, 2001-08-15T14:21Z

Och nu tillbaka till ämnet!

kanske inte är \_så\_ bra men iaf ;)

Från mailing listan...
**Summary re: Xerox N40 printers and Code Red worm**

Back last Thursday, I wrote (in response to griping about Xerox
printers being killed by Code Red and someone's saying "buy HP
instead")

\>\> Is HP any better?  I have a IIIsi and haven't found any way to
\>\> stop  it from taking print jobs from anyone who can connect to
\>\> port 9100,  so I have had to put it in the RFC1918 part of the
\>\> house LAN.

This is a summary of what responses I've gotten, if our illustrious
Aleph One thinks it's worth the posting. :-)

The resposnes I've seen have fallen into two general classes.

One is the "what's a printer doing outside your firewall/NAT box"
attitude.  As for that, I don't do NAT (it breaks the assumptions
underlying IP too badly, breaking too many higher-layer protocols),
and it \*is\* inside what firewalling I'm doing.  (My firewall is
really minimal, since my attitude towards firewalls is that they're
saying "I know I've got broken software but rather than fix it I'd
rather try to hide the holes".  Hard shell, soft and chewy interior. 
That's why the printer was so annoying, because in this respect I saw
it as broken and
unfixable.)

The other, largest, class says to frob with my bootp/dhcp
configuration and get it to TFTP a config file.  I haven't been doing
bootp/dhcp; I configure the printer from its front panel.  I'm not
sure how reasonable I think it is to provide ACLs but only via some
config mechanisms; in my case, I would rather leave it in the 1918
part of my house LAN than make it depend on having a bootp/dhcp
server up.

One message from HP gave a good deal more info, saying it was also
possible to use telnet or the thing's Web server.  If it's possible
to push-change its configuration over the net, that's a pretty major
security issue right there; it's definitely staying right where it
is, in 1918 space.  (I'm not quite sure what sort of mind it takes to
see a webserver in a printer as a feature, and I don't think I want
to know.)

Two people pointed me at <http://www.hp.com/cposupport/networking/support_doc/bpj05999.html.> 
Unfortunately, the address picked for [www.hp.com](http://www.hp.com)  (192.151.52.13) is
one of the many webhosts with the won't-frag disease, the problem
outlined in RFC 2923 section 2.1, at least from where I sit.  I could
play guessing games with the rest of the addresses, but it doesn't
seem worthwhile, especially since it probably won't say anything not
already covered above.

Two people said, basically, "use a newer printer".  I have two
responses to that: (1) this was about using existing hardware - the
message that started this all off said (of Xerox) "They say they have
lots of security on the current models.  Well that's great if you're
buying their current products, but not so great if you are a past
customer."; (2) "use a newer printer" is easy to say when it's
someone else's money - send me the price of a suitable upgrade and
I'll get one and shut up.

Permalänk: https://www.webforum.nu/p/506711

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/32727-code-red  
Nästa sida: https://www.webforum.nu/amne/datasakerhet/32727-code-red/page2.md
