Offline Messenger-beskeder giver nyt liv til orm


Publiceret d. 28. september 2006 kl. 11.00 | Antal kommentarer (2)


Annonce:
 
ANNONCE:
 
Virusprogrammørerne bag de seneste angreb mod brugere af Microsofts beskedtjeneste og chatprogram MSN Messenger har fundet en måde at slippe uden om Microsofts filtre.

Microsoft opdaterede ellers selskabets software for at forhindre spredningen af Licat-ormens beskeder med links til eksekverbare PIF-filer.

Men den nyeste version af MSN Messenger har åbnet et smuthul, skriver antivirusfirmaet Kaspersky Lab på selskabets weblog.

MSN Live Messenger, også kendt som MSN Messenger 8, giver nemlig mulighed for at sende beskeder til brugere, der ikke er online.

Mens mange andre beskedtjenester har tilbudt denne mulighed gennem en årrække, så har Microsoft først for nylig indført den på MSN Messenger, hvor brugere hidtil har været henvist til at sende e-mails til offline brugere.

Ifølge Kaspersky Lab bliver offline-beskeder imidlertid ikke filtreret af MSN Messenger.

Det betyder, at en orm kan sende de ondsindede links til brugere, der ikke er online, og slippe uden om filtrene.

Kaspersky Lab har fundet eksempler på sådanne beskeder, der er sendt til offline brugere, men har endnu ikke set en ny orm i omløb.

Microsofts filter mod PIF-filer var allerede implementeret, før de seneste udbrud, men filtret skelnede mellem store og små bogstaver og virkede kun mod filendelsen "pif" og ikke "PIF", "Pif" eller "piF".



Alle artikler om:
Virus og orme, Desktop-software


Kommentarer - Debatoversigt


Ikke nu igen
2 indlæg

"Microsofts filter mod PIF-filer var allerede implementeret, før de seneste udbrud, men filtret skelnede mellem store og små bogstaver og virkede kun mod filendelsen "pif" og ikke "PIF", "Pif" eller "piF"."

Hvorfor virker alle udspil fra Microsoft efterhånden ualmindeligt halvhjertet og ugideligt. Måske skulle firmaet gå helt over til udelukkende at koncentrere sig om at støtte velgørenhedsarbejde.

#1, "Ikke nu igen"

Nej, ikke "igen", men derimod "stadigvæk".
Microsoft udgiver stadigvæk produkter der er noget sikkerhedsmæssigt hø.

Så dette er ikke at betragte som en nyhed, men nærmere en statusrapport: MS kan stadigvæk ikke håndtere sikkerhed i deres produkter.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Når det offentlige spænder livremmen ind, koster det it-konsulentleverandører jobbet. Se her, hvordan en offentlig myndighed vil skære kraftigt ned på sit forbrug af eksterne it-konsulenter.
24. maj 2012 kl. 10.26 | læs »

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | læs »

En bestyrelse for en it-virksomhed, der krakkede for 12 år siden, hives nu i retten i en sag om erstatning på 100 millioner kroner.
24. maj 2012 kl. 10.00 | læs »

Freden har ikke sænket sig over det milliard-store kommunale marked for it-ydelser, hvor KMD og kommunerne fortsat skændes.
24. maj 2012 kl. 09.00 | læs »





 
White papers
This IDC White Paper aims to provide insight for IT managers and directors outlining the business...

Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.