Symantec advarer om farlige angreb mod Windows

Sikkerhedsfirma advarer om voldsom stigning i angreb på en Microsoft-tjeneste. Sludder og vrøvl, siger andre.

Artikel top billede

Computerworld News Service: Sikkerhedsselskabet Symantec advarer om en skarp stigning i online-angreb, der tilsyneladende er målrettet et nyligt lukket sikkerhedshul i Microsoft Windows. Men denne analyse anfægtes af andre sikkerhedsfirmaer.

Symantec har hævet sin vurdering af trusselsniveauet fra et til to på grund af angrebene.

Trusselsniveau to betyder "øget alarmberedskab."

Men andre sikkerhedsleverandører - heriblandt Arbor Networks og McAfee - meddeler, at de ikke kender til disse trusselsaktiviteter.

Angrebene beskrevet af Symantec har som mål en fejl i Windows Server-tjenesten, som ifølge Microsoft kan udnyttes til at skabe et selv-kopierende orme-angreb.

Sent på sidste måned gjorde Microsoft det usædvanlige at skynde sig at sende en sikkerhedsopdatering ud uden for den normale opdateringscyklus, da virksomheden opdagede et antal online-angreb, der udnyttede fejlen.

Siden da har både sikkerhedseksperter og Microsoft sagt, at angrebene ikke har været udbredte, men det er måske ved at ændre sig nu, vurderer Symantec.

Sludder og vrøvl

Sikkerhedsleverandøren fortæller om en "dramatisk stigning" i antallet af angreb, der rammer TCP (transmission control protocol) på port 445.

En TCP-port er et tal, der gives til datapakker sendt over internettet, for at computere kan vide hvilket program, der skal bruge dataene. Browsere bruger for eksempel typisk port 80. Port 445 er en ud af to porte, der bruges til at forbinde til Windows Server-tjenesten.

Denne trusselsaktivitet "er tilsyneladende relateret til en udnyttelse" af fejlen i Windows Server-tjenesten, skriver Symantec i et notat på virksomhedens website.

Flere firewalls blokerer

De fleste firewalls blokerer port 445 ligesom den anden port, der bruges af Windows Server-tjenesten, port 139, men Symantec mener, at Windows-brugere alligevel bør sikre sig, at de har installeret sikkerhedsopdateringen MS08-067, der retter fejlen.

Angreb mod fejlen har tidligere fokuseret på kinesiske versioner af styresystemet, men de seneste angreb har ifølge Symantec engelske versioner som mål.

Arbor Networks bestrider Symantecs fortolkning af situationen og skriver i et blogindlæg fredag:

"Vi ser ikke denne stigning. Ikke på TCP port 445 og heller ikke på TCP port 139. I løbet af den sidste måned har vi ikke set nogen stigning i angreb mod MS08-067, som kunne få alarmklokkerne til at ringe hos os."

Både McAfee og Microsoft siger det samme.

Microsoft: Begrænset mængde
"Microsoft ser fortsat kun en begrænset mængde målrettede angreb mod denne sårbarhed," udtaler Microsoft.

På den anden side rapporterer Research and Education Networking Information Sharing and Analysis Center, som overvåger forsknings- og universitetsnetværk, at have iagttaget en stigning i aktivitet på port 445.

Sikkerhedseksperter fortæller, at det kunne forklare uoverensstemmelserne, hvis kriminelle har specifikke netværk som mål for deres angreb.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Styrelsen For It og Læring

    Teknisk medarbejder til it-styring og studieproduktion

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Styrk fremtidens IT Service Management - bliv Service Catalogue Manager i Cyberdivisionen, Hvidovre

    Københavnsområdet

    KMD A/S

    SAP-arkitekt

    Midtjylland

    Netcompany A/S

    Erfaren databasespecialist

    Nordjylland

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS