Artikel top billede

(Foto: Computerworld)

Sikkerhedslæk fra antivirus-producenter?

Det er lidt af en anklage, og den hentyder til, at
Microsoft har bekræftet oplysninger om, at en sårbarhed sandsynligvis
blev lækket til hackere via et samarbejde med en leverandør af
sikkerhedssoftware!.

Af Peter Hyldahl, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

»Detaljer fra denne proof of concept-kode svarer tilsyneladende til de sårbarhedsoplysninger, der er blevet delt med partnere i Microsoft Active Protection Program,« hedder det i et indlæg i selskabets sikkerhedsblog af Yunsun Wee, leder af Microsofts Trustworthy Computing-gruppe.

»Microsoft efterforsker aktivt offentliggørelsen af disse detaljer og vil tage de nødvendige forholdsregler for at beskytte kunderne og sikre, at fortrolige oplysninger, vi deler, er beskyttet i henhold til vores kontrakter og krav i forbindelse med samarbejdet,« tilføjer Wee.

Microsoft deler sin viden under Microsoft Active Protection Program – her kan man få tekniske oplysninger om fejl som udvalgt leverandør af antivirusprogrammer, før disse udsender fejlrettelser. Formålet er at give tredjepartsleverandører af sikkerhedssoftware oplysninger på forhånd, så de har tid til at opdatere deres virussignaturer.

Afviser lækage

Microsofts bekræftelse skete efter den italienske analytiker Luigi Auriemma rapporterede om sårbarheden i Windows Remote Desktop-protokollen til Microsoft i maj 2011 – efter han tidligere på dagen havde skrevet om lækket på sin personlige blog.

Her påstod Auriemma, at en proof of concept-exploit fra et kinesisk website var identisk med kode, som han havde indleveret til HP TippingPoint Zero Day Initiative, der udlover dusører for demonstration af softwarefejl. Hans kode blev efterfølgende brugt af ZDI til at skabe en fungerende angrebskode for at bekræfte sårbarheden. ZDI har derefter givet oplysninger til Microsoft om sårbarheden.

Den offentlige exploit indeholder ifølge Auriemma tekststrengen ”MSRC11678”, der er et sagsnummer fra Microsoft Security Response Center. Det indikerer, at lækket først er sket, efter at koden har været Microsoft i hænde.

ZDI afviser at være kilde til lækket. »Vi er 100 procent sikre på, at lækket ikke kommer fra os, og det stoler Microsoft på,« udtaler Aaron Portnoy, der er leder af TippingPoints sikkerhedsanalyseteam og chef for ZDI, i et interview.

Uanset hvor lækket kommer fra, er det en alvorlig sag, som vi med statsgaranti ikke har hørt det sidste til!




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere


Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere