Nye angreb mod Windows-sårbarhed

Øget aktivitet rettet mod bestemte netværksporte tyder på, at nye ondsindede programmer forsøger at angribe Windows-systemer, der endnu ikke er blevet opdateret.

Flere virusprogrammører har angiveligt besluttet sig for at udnytte den ene af de kritiske sårbarheder, Microsoft udsendte en rettelse imod i begyndelsen af august.

Både sikkerhedsfirmaet Symantec og SANS Internet Storm Center har således registreret en øget trafik rettet mod de porte, der typisk vil blive anvendt i forsøg på at udnytte sårbarheden. Det skriver InformationWeek.

Der har tidligere været mindst to orme, der forsøgte at udnytte sårbarheden MS06-040.

Ingen overraskelse

De nye forsøg ser imidlertid ud til at omfatte den særdeles udbredte Spybot, rapporterer Symantec.

- Det kommer ikke som en overraskelse, at Spybot har taget MS06-040 til sig, siger teknisk chef David Cole fra Symantecs Security Response-enhed til InformationWeek.

Der findes forskellige såkaldte exploits i omløb, som udnytter MS06-040.

Hidtil er det dog angiveligt kun Windows 2000-systemer, der ikke er blevet opdateret, som ser ud til at være sårbare.

Hidtil har skaderne fra angrebene mod MS06-040 været begrænsede, selvom sikkerhedseksperter advarede om, at denne sårbarhed kunne anvendes til et stort angreb, da Microsoft udsendte opdateringen.

Da den nye Spybot-variant også indeholder rootkit-funktioner, der kan skjule den på et inficeret system, kan volde større problemer for organisationer, der bliver ramt, end de tidligere forsøg på at udnytte MS06-040.

Både Microsoft og flere sikkerhedseksperter har siden frigivelsen af opdateringen kraftigt anbefalet, at man opdaterer sine Windows-systemer.

Relevant link

SANS ISC om de nye angreb




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere