Mumpung ingat, salah satu fitur dari Windows 2K/XP/2003 yang paling rentan terhadap exploit adalah administrative share, dimana administrative share ini berfungsi sebagai network sharing default yang digunakan dalam sistem operasi berbasis NT (NT/2000/XP/2003/Vista/7).
Conficker/Downadup menggunakan celah ini untuk menginfeksi komputer lain pada jaringan yang sama melalui komputer yang telah terinfeksi.Pada sistem operasi Windows Vista/7 celah ini telah diperbaiki oleh Microsoft dengan memanfaatkan UAC (User Account Control), lalu bagaimana dengan Windows NT/2000/XP/2003?
Administrative share di bangun ulang saat windows melakukan reboot, jadi kemungkinan untuk me-disable feature ini hanya melalui registry
Untuk Server:
NT 4.0/W2K/Windows Server 2003
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters Name: AutoShareServer Tipe Data: REG_DWORD Value: 0
Untuk Workstation:
NT 4.0/W2K/XP
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters Name: AutoShareWks Tipe Data: REG_DWORD Value: 0
Setelah itu reboot untuk mengaktifkan status.
Sumber: http://www.petri.co.il/disable_administrative_shares.htm
Site Version: 0.9.3, Date Build: Oct-2008 by Rud Achmed, logo design by Andrie Gunawan
Creative Commons Attribution 3.0 License. | artinya: bebas untuk didistribusikan dengan mencantumkan alamat asal :)