Nye angreb mod Windows-sårbarhed

Øget aktivitet rettet mod bestemte netværksporte tyder på, at nye ondsindede programmer forsøger at angribe Windows-systemer, der endnu ikke er blevet opdateret.

Flere virusprogrammører har angiveligt besluttet sig for at udnytte den ene af de kritiske sårbarheder, Microsoft udsendte en rettelse imod i begyndelsen af august.

Både sikkerhedsfirmaet Symantec og SANS Internet Storm Center har således registreret en øget trafik rettet mod de porte, der typisk vil blive anvendt i forsøg på at udnytte sårbarheden. Det skriver InformationWeek.

Der har tidligere været mindst to orme, der forsøgte at udnytte sårbarheden MS06-040.

Ingen overraskelse

De nye forsøg ser imidlertid ud til at omfatte den særdeles udbredte Spybot, rapporterer Symantec.

- Det kommer ikke som en overraskelse, at Spybot har taget MS06-040 til sig, siger teknisk chef David Cole fra Symantecs Security Response-enhed til InformationWeek.

Der findes forskellige såkaldte exploits i omløb, som udnytter MS06-040.

Hidtil er det dog angiveligt kun Windows 2000-systemer, der ikke er blevet opdateret, som ser ud til at være sårbare.

Hidtil har skaderne fra angrebene mod MS06-040 været begrænsede, selvom sikkerhedseksperter advarede om, at denne sårbarhed kunne anvendes til et stort angreb, da Microsoft udsendte opdateringen.

Da den nye Spybot-variant også indeholder rootkit-funktioner, der kan skjule den på et inficeret system, kan volde større problemer for organisationer, der bliver ramt, end de tidligere forsøg på at udnytte MS06-040.

Både Microsoft og flere sikkerhedseksperter har siden frigivelsen af opdateringen kraftigt anbefalet, at man opdaterer sine Windows-systemer.

Relevant link

SANS ISC om de nye angreb

Annonceindlæg fra itm8

Virksomheder overser kontrol med privilegerede konti – det kan være en dyr fejl

Mange små og mellemstore virksomheder har ikke overblik over deres administrative konti. Det er en dyr blind vinkel, da adgangen nemt kan misbruges.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S