Fare for nyt Slammer-angreb

Et sikkerhedsselskab advarer om en sårbarhed i Microsofts systemer, der muliggør et nyt hurtigt spredende ormeangreb, som minder om Slammer-angrebet fra januar 2003.

Microsoft publicerede i november en sikkerhedsopdatering, som ifølge sikkerhedsselskabet Core Security Technologies er meget vigtig at installere, da sårbarheden er mere alvorlig end først antaget.

Sårbarheden, som sikkerhedsopdateringen lukker, muliggør et hurtigt spredende ormeangreb. Angrebet kan udnyttes via kode som minder om Slammer-ormen.

Slammer formåede at lamme store dele af internettet i slutningen af januar. Den ondskabsfulde kode dannede et koordineret DDOS-angreb.

Koden udnyttede en sårbarhed i Microsofts SQL Server og var rettet mod SQL-servere.

Microsoft havde allerede i juli 2002 publiceret en sikkerhedsopdatering, som lukkede sårbarheden, men det lykkedes alligevel Slammer at inficere tusindvis af systemer over hele verden, fordi brugerne havde forsømt at installere den nødvendige patch.

Core Security Technologies kontaktede Microsoft tirsdag vedrørende selskabets opdagelser, men har ikke fået respons på henvendelsen.

Nyhedstjenesten CNET har været i kontakt med en repræsentant for Microsoft, som ikke kommenterer Core Security Technologies opdagelser.

Microsoft opfordrer dog alle, til at installere den omtalte sikkerhedsopdatering, da der konstant opdages nye metoder til udnyttelse af systemsårbarheder.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere