Nødpatch skal redde Windows fra Mærsk-virus

Microsoft har netop udsendt en patch i utide, der skal sætte en stopper for den virus, der blandt andet har hærget hos A.P. Møller-Mærsk.

Computerworld har tidligere skrevet om, hvordan A.P. Møller-Mærsk gennem de sidste to uger har kæmpet med at få has på Sality-virussen, som sammenlagt har inficeret 300 af koncernens computere.

En af de måder, som den farlige virus har spredt sig på, var gennem en genvejsfunktion i Windows implementeret af Microsoft. Funktionen knytter sig til måden, hvorpå styresystemet behandler .lnk-filer på - det vil sige genveje til filer.

"Det er, hvad man på mange måder mere vil kalde en feature frem for en sikkerhedsbrist. Dermed ikke sagt, at det ikke er sikkerhedsrelateret, men Microsoft har selv introduceret det her hul, fordi man behandler genveje på en, i mine øjne, lidt uforsvarlig måde," siger Peter Kruse fra it-sikkerhedsfirmaet CSIS.

Sikkerhedsfolk diskuterede i sidste uge Microsofts evne til hurtigt at få udbedret sikkerhedshullet, så det er et velkomment tiltag, at sikkerhedsopdateringen nu udsendes inden den planlagte Patch Tuesday 10. august.

Christopher Budd, talsmand for Microsoft Security Response Center, har i forbindelse med patchen udtalt til Computerworld (US), at man i de sidste dage har set en stigning i antallet af forsøg på at udnytte sårbarheden, og at frigivelsen af en patch inden den normale månedlige afleveringsplan er den bedste ting at gøre for at hjælpe med at beskytte forbrugerne.

Effektiv smittebærer
Sårbarheden har gjort, at man blandt andet har kunnet aktivere kode blot ved at se på genveje, som ligger på eksempelvis en usb-stick eller i mapper, men et større problem var, at genvejene var i stand til at kunne kalde eksterne enheder som for eksempel filservere, som ligger på nettet, igennem UNC-filer.

Sårbarheden blev første gang anvendt i praksis af industriormen stuxnet, men da Sality-virussen begyndte at udnytte hullet, voksede antallet af angreb hurtigt, og Holly Stewart fra Microsoft Malware Protection Center skrev på gruppens blog, "Vi ved det kun er et spørgsmål om tid, før flere familier (virus, red.) opsamler teknikken."

Gammel sårbarhed
Sikkerhedsbristen blev først beskrevet midt i juni af VirusBlokAda, et lille sikkerhedsfirma i Hviderusland, men opnåede bred opmærksomhed, da sikkerhedsblogger, Brian Krebs, skrev om den 15. juli.

Dagen efter indrømmede Microsoft, at hackere allerede udnyttede bristen ved hjælp af stuxnet-ormen, og kode til udnyttelse af hullet blev hurtigt udbredt på nettet.

Selvom opdagelsen og udnyttelsen af sårbarheden er kommet til for nylig, så har den risikable genvejsfunktion længe været en del af Windows. Den optræder således i alle versioner af Windows, inklusive den nye Windows 7 Service Pack 1, Windows XP Service Pack 2 og Windows 2000.

"At det ikke er blevet opdaget eller udnyttet før, er måske i virkeligheden et spørgsmål om tilfældigheder. Men featuren og proportionaliteten har stort set altid eksisteret i Windows," lyder det fra Peter Kruse.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Dibs Payment Services A/S
Betalingssystemer til e-handel og detailhandel.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få det optimale it-miljø i skyen: Sådan udnytter du de førende cloud-platforme

Det moderne it-miljø udspringer af skyen. Cloud-løsningerne er mere effektive, lettere at håndtere, og frigiver ressourcer i din organisation, så I kan fokusere på kerneforretningen. Kom og hør bl.a. Amazon, Riverbed, TDC Hosting, interxion, Oracle, Citrix og NetApp omkring deres bud på det optimale cloud-miljø.

28. september 2016 | Læs mere


Sikkerhed i virksomheden - Ballerup

Angrebene på it-sikkerheden bliver stadig mere målrettede og professionelle. Det sætter dig som sikkerhedsansvarlig i et krydspres mellem behovet for oplyste brugere, behovet for at etablere et forsvar og samtidig behovet for at overholde budgetterne. Kom og hør, hvordan du skaber større sikkerhed i din virksomhed.

05. oktober 2016 | Læs mere


Netværksvirtualisering, SSD og storage

Mange overvejer i dag at flytte hele eller dele af it-opgaverne ud i en cloud-løsning, mens andre opgaver - som regel de forretningskritiske - ofte bliver hjemme. Det gør det gode datacenter til en afgørende brik for enhver virksomhed. Kom og hør Danmarks bedste datacenter-leverandørers bud på fremtidens datahåndtering.

11. oktober 2016 | Læs mere






Computerworld
Nordkoreas internet tvunget i knæ efter afsløring af landets 28 websites
Afsløringen af Nordkoreas blot 28 hjemmesider har resulteret i så megen nysgerrighed, at besøgende udefra har lagt flere af landets hjemmesider ned.
CIO
Situationen er alvorlig for CSC: Brændende underskud på 930 millioner kroner kan få konsekvenser
ComputerViews: Situationen er alvorlig for CSC Danmark, der har tabt 930 millioner kroner på et år. Har man nogen fremtid og kan man beholde både de dygtigste medarbejdere og sine kunder, når alle alarmklokker bimler, og pengene vælter ud ad kassen? Det har CSC intet svar på.
Comon
Google klar med verdens vildeste Android-telefoner om 14 dage
De nyeste Android-flagskibsmodeller er bekræftet til at være klar 4. oktober. Læs her, hvad du kan forvente af det allerbedste, som Android-verdenen endnu har budt på.
Channelworld
Kæmpe-underskud: Elektronik-kæden Power har tabt 132 millioner kroner på et år
Varehus-kæden Power tabte 132 millioner kroner i 2015. Egenkapitalen er blæst helt væk. Nu venter store ekspansionsplaner imidlertid forude.
White paper
Sådan følger du med den moderne forbruger
Virksomheder er nødt til at optimere deres kontaktpunkter for ikke at fremmedgøre deres mest kritiske interessenter. Læs i dette white paper hvordan