Nødpatch skal redde Windows fra Mærsk-virus

Microsoft har netop udsendt en patch i utide, der skal sætte en stopper for den virus, der blandt andet har hærget hos A.P. Møller-Mærsk.

Computerworld har tidligere skrevet om, hvordan A.P. Møller-Mærsk gennem de sidste to uger har kæmpet med at få has på Sality-virussen, som sammenlagt har inficeret 300 af koncernens computere.

En af de måder, som den farlige virus har spredt sig på, var gennem en genvejsfunktion i Windows implementeret af Microsoft. Funktionen knytter sig til måden, hvorpå styresystemet behandler .lnk-filer på - det vil sige genveje til filer.

"Det er, hvad man på mange måder mere vil kalde en feature frem for en sikkerhedsbrist. Dermed ikke sagt, at det ikke er sikkerhedsrelateret, men Microsoft har selv introduceret det her hul, fordi man behandler genveje på en, i mine øjne, lidt uforsvarlig måde," siger Peter Kruse fra it-sikkerhedsfirmaet CSIS.

Sikkerhedsfolk diskuterede i sidste uge Microsofts evne til hurtigt at få udbedret sikkerhedshullet, så det er et velkomment tiltag, at sikkerhedsopdateringen nu udsendes inden den planlagte Patch Tuesday 10. august.

Christopher Budd, talsmand for Microsoft Security Response Center, har i forbindelse med patchen udtalt til Computerworld (US), at man i de sidste dage har set en stigning i antallet af forsøg på at udnytte sårbarheden, og at frigivelsen af en patch inden den normale månedlige afleveringsplan er den bedste ting at gøre for at hjælpe med at beskytte forbrugerne.

Effektiv smittebærer
Sårbarheden har gjort, at man blandt andet har kunnet aktivere kode blot ved at se på genveje, som ligger på eksempelvis en usb-stick eller i mapper, men et større problem var, at genvejene var i stand til at kunne kalde eksterne enheder som for eksempel filservere, som ligger på nettet, igennem UNC-filer.

Sårbarheden blev første gang anvendt i praksis af industriormen stuxnet, men da Sality-virussen begyndte at udnytte hullet, voksede antallet af angreb hurtigt, og Holly Stewart fra Microsoft Malware Protection Center skrev på gruppens blog, "Vi ved det kun er et spørgsmål om tid, før flere familier (virus, red.) opsamler teknikken."

Gammel sårbarhed
Sikkerhedsbristen blev først beskrevet midt i juni af VirusBlokAda, et lille sikkerhedsfirma i Hviderusland, men opnåede bred opmærksomhed, da sikkerhedsblogger, Brian Krebs, skrev om den 15. juli.

Dagen efter indrømmede Microsoft, at hackere allerede udnyttede bristen ved hjælp af stuxnet-ormen, og kode til udnyttelse af hullet blev hurtigt udbredt på nettet.

Selvom opdagelsen og udnyttelsen af sårbarheden er kommet til for nylig, så har den risikable genvejsfunktion længe været en del af Windows. Den optræder således i alle versioner af Windows, inklusive den nye Windows 7 Service Pack 1, Windows XP Service Pack 2 og Windows 2000.

"At det ikke er blevet opdaget eller udnyttet før, er måske i virkeligheden et spørgsmål om tilfældigheder. Men featuren og proportionaliteten har stort set altid eksisteret i Windows," lyder det fra Peter Kruse.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


IT-JOB
Se flere it-job hos
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
AlfaPeople Nordic A/S
Salg, implementering, udvikling og support af software og it-løsninger inden for CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere

Computerworld - 2730 Herlev






mest debaterede artikler

Computerworld
Ny bil i 2030? Mercedes-Benz har allerede bygget den ... og den kører på 10 MacBooks
Mercedes-Benz F015 ligner ikke noget, du kan finde på hylderne hos nogen bilforhandler. Den stålgrå maskine med de indbydende former er da også mere en vision og et rullende eksperiment end en bil, du kan bruge til noget. Og så er den fyldt med MacBooks under motorhjelmen.
CIO
Morten Mogensens firma blev forsøgt svindlet, men snød selv svindleren: "Vi tager det som en oplevelse"
Dansk virksomhed blev bedt om af sende 100.000 kroner til en hemmelig konto via en mail, der var afsendt som en besked fra direktøren til regnskabsafdelingen. Phishing-forsøget blev opdaget, og direktøren og regnskabschefen tog en fiffig hævn.
Comon
Microsoft er klar med firmaets næste konsol: Her er lanceringsdatoen i Danmark
Det nye familiemedlem ankommer i butikkerne den 2. august. Se hvad der bydes på af nyheder til spil-og film-folket.
Channelworld
Nordmænd køber dansk software-hus - medarbejderne bliver
Norske Amesto Solutions har købt det det danske CRM-firma Adwiza, der har haft svært ved at opnå tilstrækkelig lønsomhed. Men det skal der laves om på nu, lyder det fra Norge.
White paper
Sådan overvinder man de 5 største udfordringer ved application recovery.
Få svar på hvordan man løser de 5 største udfordringer ved application recovery