Hacker udnytter sårbarhed i Sasser-orm

Internet-ormen Sasser er nu selv blevet udsat for et stykke software, der gør nøjagtigt det samme som Sasser selv. En programmør har fundet en sårbarhed i Sasser-ormen og har frigivet et program, som kan åbne en bagdør på den i forvejen inficerede pc.

Trods tysk politis anholdelse af en 18-årig mand, som lørdag tilstod at stå bag internetormen Sasser, er den sidste kodelinje endnu ikke skrevet i den sag.

Det finske antivirusfirma F-Secure og sikkerhedsorganisationen Sans beretter om, at der på internettet nu findes et program, som udnytter en sårbarhed i selve Sasser-ormen.

Det er temmelig usædvanligt, at der dukker programmer op, som udnytter deciderede sårbarheder i en orm eller en virus.

Programmerings-fejl

I de fleste fortilfælde har der været tale om, at en anden orm udnytter den bagdør, som den første orm åbner, til at komme ind på den inficerede pc.

I dette tilfælde drejer det sig om et såkaldt exploit i form af et program, der udnytter en programmeringsfejl i Sasser-ormene.

Sårbarheden findes i Sassers FTP-server, som ormen bruger til at sprede sig til andre pc'er via internettet. Der er ifølge F-Secure tale om en bufferoverløbsfejl.

Netop FTP-serveren i Sasser har så mange tekniske ligheder med FTP-serveren i e-mail-ormene af Netsky-familien, at antivirusfirmaer mente, at der måtte tale om den samme programmør eller gruppe.

Sasser-ormen udnytter selv en sårbarhed i Windows 2000 og Windows XP. Derfor er et system, som er inficeret med Sasser også åbent for angribere, som vil udnytte Windows-sårbarheden.

Åbner en bagdør

Derfor kunne programmøren af det program, som udnytter Sasser-sårbarheden, have valgt at angribe den samme Windows-sårbarhed i stedet med samme resultat.

Programmet åbner en simpel bagdør på den inficerede pc, som lytter på netværksport 530. Risikoen er dog begrænset foreløbigt, da programmet skal bruges aktivt af en hacker i modsætning til Sasser-ormen, som spreder sig automatisk.

For at undgå at få åbnet denne bagdør er den bedste kur at undgå at blive inficeret med Sasser i første omgang.

Det sker ved at hente de seneste sikkerhedsopdateringer fra Microsoft via Windows Update-tjenesten.

Læses lige nu

    Annonceindlæg fra SuperOffice

    Succesfuld AI-implementering kræver langt mere end teknologien

    Hvis offentlige organisationer skal lykkes med AI, skal de først have styr på adoption, datakvalitet og datasuverænitet.

    Capgemini Danmark A/S

    AI Data Architect

    Københavnsområdet

    Rambøll Management Consulting

    Senior AI Engineer

    Midtjylland

    Navnenyt fra it-Danmark

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse