Nye angreb mod Windows-sårbarhed

Øget aktivitet rettet mod bestemte netværksporte tyder på, at nye ondsindede programmer forsøger at angribe Windows-systemer, der endnu ikke er blevet opdateret.

Flere virusprogrammører har angiveligt besluttet sig for at udnytte den ene af de kritiske sårbarheder, Microsoft udsendte en rettelse imod i begyndelsen af august.

Både sikkerhedsfirmaet Symantec og SANS Internet Storm Center har således registreret en øget trafik rettet mod de porte, der typisk vil blive anvendt i forsøg på at udnytte sårbarheden. Det skriver InformationWeek.

Der har tidligere været mindst to orme, der forsøgte at udnytte sårbarheden MS06-040.

Ingen overraskelse

De nye forsøg ser imidlertid ud til at omfatte den særdeles udbredte Spybot, rapporterer Symantec.

- Det kommer ikke som en overraskelse, at Spybot har taget MS06-040 til sig, siger teknisk chef David Cole fra Symantecs Security Response-enhed til InformationWeek.

Der findes forskellige såkaldte exploits i omløb, som udnytter MS06-040.

Hidtil er det dog angiveligt kun Windows 2000-systemer, der ikke er blevet opdateret, som ser ud til at være sårbare.

Hidtil har skaderne fra angrebene mod MS06-040 været begrænsede, selvom sikkerhedseksperter advarede om, at denne sårbarhed kunne anvendes til et stort angreb, da Microsoft udsendte opdateringen.

Da den nye Spybot-variant også indeholder rootkit-funktioner, der kan skjule den på et inficeret system, kan volde større problemer for organisationer, der bliver ramt, end de tidligere forsøg på at udnytte MS06-040.

Både Microsoft og flere sikkerhedseksperter har siden frigivelsen af opdateringen kraftigt anbefalet, at man opdaterer sine Windows-systemer.

Relevant link

SANS ISC om de nye angreb

Netcompany A/S

Test Consultant

Midtjylland

Netcompany A/S

IT Manager

Nordjylland

KMD A/S

AI Engineer

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior projektkonsulent til program Digital og Operativ Transformation

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse