Well if it's an air gapped network then there's no way to get patches unless you carry them over on a disk.&nbsp; When I taught a class at a local university we did a similar experiment on an unpatched air gapped network.<br><br>
<div><span class="gmail_quote">On 11/27/06, <b class="gmail_sendername">K F (lists)</b> &lt;<a href="mailto:kf_lists@digitalmunition.com">kf_lists@digitalmunition.com</a>&gt; wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
a douchebag?<br><br>I dunno but why the hell aren't your boxes patched to Sasser yet?<br><br>-KF<br><br><br>deep fried wrote:<br>&gt; What am I<br>&gt;<br>&gt; Consultant?<br>&gt; School Teacher?<br>&gt; Terrorist?<br>&gt;
<br>&gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt; On 11/27/06, *K F (lists)* &lt;<a href="mailto:kf_lists@digitalmunition.com">kf_lists@digitalmunition.com</a><br>&gt; &lt;mailto:<a href="mailto:kf_lists@digitalmunition.com">kf_lists@digitalmunition.com
</a>&gt;&gt; wrote:<br>&gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Dude... settle the hell down.<br>&gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; I see little problem with this guy doing this on a closed LAN in a<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; lab<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; setting. What part of CLOSED LAB did you miss? Its not like he is
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; intentionally letting it loose on the entire school LAN.<br>&gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; -KF<br>&gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; <a href="mailto:ericscher@mac.com">ericscher@mac.com</a> &lt;mailto:<a href="mailto:ericscher@mac.com">ericscher@mac.com
</a>&gt; wrote:<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; Chris -<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; I don't know what to make of your &quot;please reply off-list; I'm<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; not a member&quot;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; comment.<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; It's almost as ridiculous as what you are requesting.
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; If I take your question at face value, you are an INSTRUCTOR,<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; not an Admin.<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; That means you probably teach an A+ class, maybe an abbreviated CCNA<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; program.
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; You have NO FUCKING BUSINESS WHATSOEVER even THINKING about<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; turning loose a<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; dangerous piece of Malware in someone else's network. And it IS<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; someone
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; else's network; specifically it belongs to the district.<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; Speak as a network engineer for a large midwestern<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; schooldistrict, if you<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; did that in MY network, I'd have your job. GOD HELP YOU if it
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; turns out<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; that you actually ARE a teacher in my district. I don't<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; recognize the name,<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; but you can bet your ass that every time we have an infection in<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; one of our
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; schools from now until the stars burn out; that I'll be making a<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; point of<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; asking who the computer teachers are in that building.<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; You want to teach these kids a lesson? Write it on the blackboard.
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; We have enough work to do just keeping up with the kids, without<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; an alleged<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; professional turning loose a worm in our network.<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; =================================================<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; I'm a high school network administration teacher<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; looking for a creative means of teaching my students<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; the importance of patch management.&nbsp;&nbsp;I was hoping to
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; let a particularly nasty worm loose on a closed lab<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; so my students could see what happens during an outbreak,<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; but I'm running into a hitch - I can't find a worm that<br>
&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; would spread quickly enough to be useful.<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; Does anyone have a copy of Sasser or a similar worm<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; that they would be willing to send or link me to?<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; Please contact me off-list.&nbsp;&nbsp;I would be happy to
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; verify my identity as a high school teacher off-list<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; as I'm sure that is a concern for most anyone who has<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; what I am looking for.<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; Please do not reply on list as I am not currently a member.
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; Thank you,<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; Chris<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; ============================================================<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; --------------------------------------------------------------------
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; mail2web - Check your email from the web at<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; <a href="http://mail2web.com/">http://mail2web.com/</a> .<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; _______________________________________________
<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; Full-Disclosure - We believe in it.<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt; Hosted and sponsored by Secunia - 
<a href="http://secunia.com/">http://secunia.com/</a><br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; &gt;<br>&gt;<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; _______________________________________________<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Full-Disclosure - We believe in it.<br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Charter: 
<a href="http://lists.grok.org.uk/full-disclosure-charter.html">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Hosted and sponsored by Secunia - <a href="http://secunia.com/">http://secunia.com/</a>
<br>&gt;<br>&gt;<br>&gt; ------------------------------------------------------------------------<br>&gt;<br>&gt; _______________________________________________<br>&gt; Full-Disclosure - We believe in it.<br>&gt; Charter: 
<a href="http://lists.grok.org.uk/full-disclosure-charter.html">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>&gt; Hosted and sponsored by Secunia - <a href="http://secunia.com/">http://secunia.com/</a><br>
<br>_______________________________________________<br>Full-Disclosure - We believe in it.<br>Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html">http://lists.grok.org.uk/full-disclosure-charter.html</a>
<br>Hosted and sponsored by Secunia - <a href="http://secunia.com/">http://secunia.com/</a><br></blockquote></div><br><br>