Nødpatch skal redde Windows fra Mærsk-virus

Microsoft har netop udsendt en patch i utide, der skal sætte en stopper for den virus, der blandt andet har hærget hos A.P. Møller-Mærsk.

Artikel top billede

Computerworld har tidligere skrevet om, hvordan A.P. Møller-Mærsk gennem de sidste to uger har kæmpet med at få has på Sality-virussen, som sammenlagt har inficeret 300 af koncernens computere.

En af de måder, som den farlige virus har spredt sig på, var gennem en genvejsfunktion i Windows implementeret af Microsoft. Funktionen knytter sig til måden, hvorpå styresystemet behandler .lnk-filer på - det vil sige genveje til filer.

"Det er, hvad man på mange måder mere vil kalde en feature frem for en sikkerhedsbrist. Dermed ikke sagt, at det ikke er sikkerhedsrelateret, men Microsoft har selv introduceret det her hul, fordi man behandler genveje på en, i mine øjne, lidt uforsvarlig måde," siger Peter Kruse fra it-sikkerhedsfirmaet CSIS.

Sikkerhedsfolk diskuterede i sidste uge Microsofts evne til hurtigt at få udbedret sikkerhedshullet, så det er et velkomment tiltag, at sikkerhedsopdateringen nu udsendes inden den planlagte Patch Tuesday 10. august.

Christopher Budd, talsmand for Microsoft Security Response Center, har i forbindelse med patchen udtalt til Computerworld (US), at man i de sidste dage har set en stigning i antallet af forsøg på at udnytte sårbarheden, og at frigivelsen af en patch inden den normale månedlige afleveringsplan er den bedste ting at gøre for at hjælpe med at beskytte forbrugerne.

Effektiv smittebærer

Sårbarheden har gjort, at man blandt andet har kunnet aktivere kode blot ved at se på genveje, som ligger på eksempelvis en usb-stick eller i mapper, men et større problem var, at genvejene var i stand til at kunne kalde eksterne enheder som for eksempel filservere, som ligger på nettet, igennem UNC-filer.

Sårbarheden blev første gang anvendt i praksis af industriormen stuxnet, men da Sality-virussen begyndte at udnytte hullet, voksede antallet af angreb hurtigt, og Holly Stewart fra Microsoft Malware Protection Center skrev på gruppens blog, "Vi ved det kun er et spørgsmål om tid, før flere familier (virus, red.) opsamler teknikken."

Gammel sårbarhed

Sikkerhedsbristen blev først beskrevet midt i juni af VirusBlokAda, et lille sikkerhedsfirma i Hviderusland, men opnåede bred opmærksomhed, da sikkerhedsblogger, Brian Krebs, skrev om den 15. juli.

Dagen efter indrømmede Microsoft, at hackere allerede udnyttede bristen ved hjælp af stuxnet-ormen, og kode til udnyttelse af hullet blev hurtigt udbredt på nettet.

Selvom opdagelsen og udnyttelsen af sårbarheden er kommet til for nylig, så har den risikable genvejsfunktion længe været en del af Windows. Den optræder således i alle versioner af Windows, inklusive den nye Windows 7 Service Pack 1, Windows XP Service Pack 2 og Windows 2000.

"At det ikke er blevet opdaget eller udnyttet før, er måske i virkeligheden et spørgsmål om tilfældigheder. Men featuren og proportionaliteten har stort set altid eksisteret i Windows," lyder det fra Peter Kruse.

Læses lige nu

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen