<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена уязвимость скрытого канала в ICMP-пакете 194.95.249.23]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена уязвимость скрытого канала в ICMP-пакете 194.95.249.23 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 03:49:21 +0300</pubDate>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете 194.95.249.23</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9153/message65851/">Обнаружена уязвимость скрытого канала в ICMP-пакете 194.95.249.23</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Валентин, спасибо за ответ! Да, дело в этой программе, а точнее я поэкспериментировал, в ней есть компонент Network iControl, он у меня был включен. Как только его выключаешь (там есть On/Off) - эти сообщения перестают вылезать.<br /><img src="http://i47.fastpic.ru/big/2013/0401/01/f0f5426181b1b0b6408edf4196443201.jpg" alt="Пользователь добавил изображение" border="0" /><br /><img src="http://i46.fastpic.ru/big/2013/0401/80/1a92cce9b75750d02e6af822e57e6780.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>01.04.2013 23:42:45, camel opc.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9153/message65851/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9153/message65851/</guid>
			<pubDate>Mon, 01 Apr 2013 23:42:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете 194.95.249.23</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9153/message65828/">Обнаружена уязвимость скрытого канала в ICMP-пакете 194.95.249.23</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />camel opc пишет:<br />Судя по похожей &nbsp;<noindex><a href="http://forum.esetnod32.ru/messages/forum6/topic8890/message64267/#message64267" target="_blank" rel="nofollow">теме</a></noindex> , что-то связанное с ASUS AI SUITE II?<br /><br />=============<br />Вполне возможно. Попробуйте временно удалить данное ПО, если сообщение об атаке перестанет появляться, можете добавлять IP в исключения и устанавливать программу повторно. Если атаки с указанных IP продолжатся, сообщите об этом. <br />
			<i>01.04.2013 14:00:24, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9153/message65828/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9153/message65828/</guid>
			<pubDate>Mon, 01 Apr 2013 14:00:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена уязвимость скрытого канала в ICMP-пакете 194.95.249.23</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9153/message65711/">Обнаружена уязвимость скрытого канала в ICMP-пакете 194.95.249.23</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Привет! Вроде выполнил <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">рекомендации</a></noindex>, но по-прежнему вылезает "Обнаружена уязвимость скрытого канала в ICMP-пакете. Удаленный IP-адрес: 194.95.249.23".<br />Браузер только один - IE9. Судя по похожей <noindex><a href="http://forum.esetnod32.ru/messages/forum6/topic8890/message64267/#message64267" target="_blank" rel="nofollow">теме</a></noindex>, что-то связанное с ASUS AI SUITE II?<br />Сам из тех программ, что предлагаются по данному адресу (194.95.249.23 = <noindex><a href="http://www.cfos.de/ru/index.htm?__ntrack_pv=1)" target="_blank" rel="nofollow">http://www.cfos.de/ru/index.htm?__ntrack_pv=1)</a></noindex>, ничего не ставил явно...<br />Можно, конечно, проверку по п.5.4 <noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">отсюда</a></noindex> убрать и не будет досаждать, но все же интересно, что происходит и чреват ли чем-то сей процесс? Я пока этот конкретный адрес внес в список исключений файрвола и перестало вылезать сообщение... Что посоветуете сделать? Спасибо!<br /><br />[FILE ID=14073] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14073">mbam-log-2013-03-30 (17-17-33).txt</a><br /><i>30.03.2013 17:24:28, camel opc.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9153/message65711/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9153/message65711/</guid>
			<pubDate>Sat, 30 Mar 2013 17:24:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
