Artikel top billede

Nødpatch skal redde Windows fra Mærsk-virus

Microsoft har netop udsendt en patch i utide, der skal sætte en stopper for den virus, der blandt andet har hærget hos A.P. Møller-Mærsk.

Computerworld har tidligere skrevet om, hvordan A.P. Møller-Mærsk gennem de sidste to uger har kæmpet med at få has på Sality-virussen, som sammenlagt har inficeret 300 af koncernens computere.

En af de måder, som den farlige virus har spredt sig på, var gennem en genvejsfunktion i Windows implementeret af Microsoft. Funktionen knytter sig til måden, hvorpå styresystemet behandler .lnk-filer på - det vil sige genveje til filer.

"Det er, hvad man på mange måder mere vil kalde en feature frem for en sikkerhedsbrist. Dermed ikke sagt, at det ikke er sikkerhedsrelateret, men Microsoft har selv introduceret det her hul, fordi man behandler genveje på en, i mine øjne, lidt uforsvarlig måde," siger Peter Kruse fra it-sikkerhedsfirmaet CSIS.

Sikkerhedsfolk diskuterede i sidste uge Microsofts evne til hurtigt at få udbedret sikkerhedshullet, så det er et velkomment tiltag, at sikkerhedsopdateringen nu udsendes inden den planlagte Patch Tuesday 10. august.

Christopher Budd, talsmand for Microsoft Security Response Center, har i forbindelse med patchen udtalt til Computerworld (US), at man i de sidste dage har set en stigning i antallet af forsøg på at udnytte sårbarheden, og at frigivelsen af en patch inden den normale månedlige afleveringsplan er den bedste ting at gøre for at hjælpe med at beskytte forbrugerne.

Effektiv smittebærer

Sårbarheden har gjort, at man blandt andet har kunnet aktivere kode blot ved at se på genveje, som ligger på eksempelvis en usb-stick eller i mapper, men et større problem var, at genvejene var i stand til at kunne kalde eksterne enheder som for eksempel filservere, som ligger på nettet, igennem UNC-filer.

Sårbarheden blev første gang anvendt i praksis af industriormen stuxnet, men da Sality-virussen begyndte at udnytte hullet, voksede antallet af angreb hurtigt, og Holly Stewart fra Microsoft Malware Protection Center skrev på gruppens blog, "Vi ved det kun er et spørgsmål om tid, før flere familier (virus, red.) opsamler teknikken."

Gammel sårbarhed

Sikkerhedsbristen blev først beskrevet midt i juni af VirusBlokAda, et lille sikkerhedsfirma i Hviderusland, men opnåede bred opmærksomhed, da sikkerhedsblogger, Brian Krebs, skrev om den 15. juli.

Dagen efter indrømmede Microsoft, at hackere allerede udnyttede bristen ved hjælp af stuxnet-ormen, og kode til udnyttelse af hullet blev hurtigt udbredt på nettet.

Selvom opdagelsen og udnyttelsen af sårbarheden er kommet til for nylig, så har den risikable genvejsfunktion længe været en del af Windows. Den optræder således i alle versioner af Windows, inklusive den nye Windows 7 Service Pack 1, Windows XP Service Pack 2 og Windows 2000.

"At det ikke er blevet opdaget eller udnyttet før, er måske i virkeligheden et spørgsmål om tilfældigheder. Men featuren og proportionaliteten har stort set altid eksisteret i Windows," lyder det fra Peter Kruse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere