Nye angreb mod Windows-sårbarhed

Øget aktivitet rettet mod bestemte netværksporte tyder på, at nye ondsindede programmer forsøger at angribe Windows-systemer, der endnu ikke er blevet opdateret.

Flere virusprogrammører har angiveligt besluttet sig for at udnytte den ene af de kritiske sårbarheder, Microsoft udsendte en rettelse imod i begyndelsen af august.

Både sikkerhedsfirmaet Symantec og SANS Internet Storm Center har således registreret en øget trafik rettet mod de porte, der typisk vil blive anvendt i forsøg på at udnytte sårbarheden. Det skriver InformationWeek.

Der har tidligere været mindst to orme, der forsøgte at udnytte sårbarheden MS06-040.

Ingen overraskelse

De nye forsøg ser imidlertid ud til at omfatte den særdeles udbredte Spybot, rapporterer Symantec.

- Det kommer ikke som en overraskelse, at Spybot har taget MS06-040 til sig, siger teknisk chef David Cole fra Symantecs Security Response-enhed til InformationWeek.

Der findes forskellige såkaldte exploits i omløb, som udnytter MS06-040.

Hidtil er det dog angiveligt kun Windows 2000-systemer, der ikke er blevet opdateret, som ser ud til at være sårbare.

Hidtil har skaderne fra angrebene mod MS06-040 været begrænsede, selvom sikkerhedseksperter advarede om, at denne sårbarhed kunne anvendes til et stort angreb, da Microsoft udsendte opdateringen.

Da den nye Spybot-variant også indeholder rootkit-funktioner, der kan skjule den på et inficeret system, kan volde større problemer for organisationer, der bliver ramt, end de tidligere forsøg på at udnytte MS06-040.

Både Microsoft og flere sikkerhedseksperter har siden frigivelsen af opdateringen kraftigt anbefalet, at man opdaterer sine Windows-systemer.

Relevant link

SANS ISC om de nye angreb




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere