Russer gennemtrænger Microsoft-patch

En russer der går under navnet "Karlss0n" har forfattet et program, der angriber en fejlramt Microsoft-komponent. Det kan få maskiner til at indgå i oversvømmelsesangreb, selv om de er blevet patchet med den seneste sikkerhedsopdatering mod fejlen.

En russer med dæknavnet "Karlss0n" har fundet en metode til at omgå en af de seneste sikkerhedsrettelser til Windows-softwaren fra Microsoft.

Det nye program er en opdateret version af et kinesisk softwareprogram udviklet af Xfocus-gruppen, som blev imødegået af Microsoft med en sikkerhedspatch 10. september i år.

Det russiske program har vist sig at kunne bruges til at foretage oversvømmelsesangreb (distributed denial of service, ddos) på trods af den seneste patch.

Den danske sikkerhedsorganisation Cert citerer en sikkerhedsforsker med skærmnavnet Zaraza for opdagelsen af, at patchen er ufuldstændig.

Det kan nemlig stadig lade sig gøre at sende et angreb mod en Windows XP-computer, selv om rettelsen er installeret. Ved angreb går RPC-komponenten i Windows ned og gør computeren ustabil.

Det er ifølge Cert usikkert, om bristen også tillader afvikling af programkode på det angrebne system.

Peter Jelver fra det danske sikkerhedsfirma Esec gør opmærksom på, at nyheden om det russiske angrebsprogram tydeliggør nødvendigheden af hele tre slags beskyttelse på IT-systemer.

- Man skal have en firewall, der lukker for unødig adgang til Windows-porte, man skal sørge for at holde Windows-maskiner automatisk opdateret med de seneste sikkerhedsrettelser, og man skal have et antivirusprogram, der er opdateret hele tiden, siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere