Artikel top billede

10.000 pc'er ramt af 0-dags sårbarhed i XP

Fejlen i Windows XP's Hjælp og support-center rammer stadig flere.

Computerworld News Service: Næsten en måned efter en udvikler fra Google afslørede en ny fejl i Windows XP, er antallet af angreb, der udnytter fejlen steget dramatisk.

Microsoft rapporterer nu, at virksomheden nu har registeret over 10.000 angreb.

"I første omgang så vi kun legitime analytikere, der testede harmløse proof-of-concepts. Men så 15. juni begyndte de første rigtige offentlige angreb," skriver Microsoft i et blogindlæg.

"Disse første angreb var målrettede og ret begrænsede. I den forløbne uge er antallet dog steget."

Angrebene, som lanceres fra skadelige websites, er koncentreret i USA, Rusland, Portugal, Tyskland og Brasilien, oplyser Microsoft.

Særligt pc'er i Rusland og Portugal bliver meget hårdt angrebet.

Disse angreb nåede ifølge sikkerhedsleverandøren Symantec deres højdepunkt i sidste uge. "Symantec har iagttaget stigende aktivitet angående denne sårbarhed. Den stigende aktivitet begyndte 21. juni og toppede omkring 26. og 27. juni, fortæller en talsmand fra virksomheden onsdag via instant message. Angrebene er siden taget af, tilføjer han.

Slå hjælpen fra

Kriminelle udnytter angrebskoden til at få deres ofres computere til at downloade forskellige skadelige programmer heriblandt vira, trojanere og software kaldet Obitel, som blot downloader endnu mere malware, fortæller Microsoft.

Fejlen, der bliver udnyttet i alle disse angreb, ligger i Windows Hjælp og support center, som findes i Windows XP. Den blev offentliggjort 10. juni af en udvikler fra Google ved navn Tavis Ormandy. Denne hjælpesoftware findes også i Windows Server 2003, som dog tilsyneladende ikke er sårbar overfor angrebet, forklarer Microsoft.

Ormandy er blevet kritiseret af dele af sikkerhedsmiljøet for ikke at give Microsoft mere tid til at rette fejlen, som han oplyste softwaregiganten om 5. juni. Han frigav detaljer om fejlen kun fem dage senere, tilsyneladende efter det ikke lykkedes ham at overtale Microsoft til at rette fejlen inden for 60 dage.

I en security advisory, der blev udgivet 10. juni, skitserer Microsoft adskillige måder at slå Windows Help Center Protocol (HCP) fra.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere