USA advarer om angreb mod Windows-maskiner

De amerikanske myndigheder tager nu det usædvanlige skridt at advare fra officiel side om en sikkerhedsbrist i Windows. Homeland Security Department advarer om risici for omfattende angreb mod Windows-maskiner.

Homeland Security Department udsendte i går en pressemeddelelse, hvor de advarer om risici for omfattende angreb mod maskiner med Windows grundet en sårbarhed, der kan ramme næsten samtlige versioner af Windows.

Det drejer sig om en sårbarhed opdaget af en gruppe polske IT-administratorer. Sårbarheden kan ramme Windows - NT 4.0, 2000, server 2003 og Windows XP - dvs. alle Windows styresystemer med undtagelse af Windows ME. Microsoft informerede om sårbarheden den 16. juli 2003, hvor de udgav en sikkerhedsopdatering.

Sårbarheden er relateret til RPC og kategoriseres som kritisk. Den gør det muligt for hackere at opnå fuld kontrol over en server. Hermed kan de for eksempel ændre internetsider, formatere harddiske eller oprette nye medlemmer som administratorer på et netværk.

Homeland Security Department oplyser i pressemeddelelsen, at der cirkulerer hackersoftware, der udnytter fejlen. Der er i de seneste dage fundet en vækst i scanning efter mulige ofre, hvorfor departementet advarer mod risici for forestående angreb.

Homeland Security Department og FBI appellerer derfor til amerikanske virksomheder og andre Windows-brugere om at installere sikkerhedsopdateringen fra den 16. juli.

En repræsentant fra Symantec udtaler til Assoctiated Press, at programmer, der kan udnytte RCP-hullet, endnu ikke er gode nok til at udgøre en risiko, og at der derfor ikke på nuværende tidspunkt er fare for et storangreb forårsaget af programmerne.

Departementet oplyser, at de var i kontakt med Microsoft, inden de udsendte pressemeddelelsen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere