Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (4)
Emner Sikkerhedshuller, Malware-virus, Botnet

Genvejsikoner udnyttes til at sprede ny Windows-orm via USB-drev

Microsoft advarer om en ny type orm, som udnytter en sårbarhed i Windows til at sprede sig via USB-drev. Ormen udnytter den måde, hvorpå Windows fortolker ikoner til genveje.

Af Jesper Stein Sandal Mandag, 19. juli 2010 - 10:59

Microsoft har udsendt en sikkerhedsadvarsel om en ny type orm, som lige nu spreder sig hovedsageligt i Asien og Mellemøsten. Ormen udnytter en ny sårbarhed i Windows til at inficere pc'er via USB-drev.

Microsoft har døbt ormen Stuxnet. Den inficerer USB-baserede lagermedier, hvilket omfatter alle typer USB-lagermedier som kan browses på normal via Windows Stifinder.

Det vil sige, at det ikke kun er USB-nøgler, men potentielt også mobiltelefoner og MP3-afspillere, som kan udnyttes af ormen.

Stuxnet-ormen udnytter ifølge Microsoft en sårbarhed i den måde, hvorpå Windows fortolker genveje eller shortcuts.

Problemet er, at genvejen bliver fortolket, når Windows skal vise ikonet for en genvej i en mappe. Hvis man har Windows' AutoPlay-funktion slået til, så kan ormen altså helt automatisk forsøge at inficere systemet, fordi Windows vil åbne rodmappen på lagermediet.

Det er netop truslen fra USB-lagermedier, som fik Microsoft til at sætte særlige restriktioner for AutoPlay i Windows 7. Hvis brugeren kører Windows 7 eller har Autoplay slået fra, så skal brugeren selv vælge at få åbnet rodmappen, før ormen kan køre.

Stuxnet er klassificeret som en orm, fordi den kan sprede sig til andre eksterne lagermedier, som bliver sluttet til en inficeret pc. Men selve sårbarheden er ikke i sig selv af sådan en art, at den kan udnyttes til at lave en orm, som kan sprede sig helt uden brugerindblanding. Den er begrænset til at blive spredt via eksterne drev, nøjagtigt ligesom 1980'ernes og 1990'ernes diskettebårne computervirusser.

Ifølge Trend Micro anvender Stuxnet også et rootkit til at skjule sig på de pc'er, den inficerer. Microsoft oplyser, at selskabet har fulgt Stuxnet gennem den seneste måned, og der er udsendt antivirussignaturer, som kan beskytte mod ormen, og Microsoft har også delt de tekniske oplysninger med dets sikkerhedspartnere.

Sikkerhedshullet i Windows er endnu ikke lukket, men Microsoft oplyser, at selskabet arbejder på en løsning.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Development Manager
Udgivet 13. apr 14.06
IT specialist til vikariat i Forretningsprocesser og IT - Nykredit Asset Management
Udgivet 16. maj 9.10
Nykredit søger javaudviklere
Udgivet 13. apr 13.55
Software Engineering Lead, Automation
Udgivet 7. maj 15.44

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Flemming Riis 19. jul. 2010 - 11.11
 
og et link til en midlertidig workaround

http://www.microsoft.com/technet/security/advisory/2286198.mspx

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Svend Matthiesen 19. jul. 2010 - 13.04
 
er autoplay problemet?

som jeg har læst informationerne, så er problemet ikke knyttet til autoplay, men til oversigterne i fx Explorer, hvor de vises med programspecifik logo

det gælder dermed formentlig også CD/DVD/... og alt andet hvor indholdet kan vises i Explorer med programlogo ud for filnavnet

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 19. jul. 2010 - 13.26
 
Re: er autoplay problemet?

Nej, Autoplay er ikke problemet. Men Autoplay kan gøre det værre, fordi brugeren med Autoplay ikke behøver manuelt at åbne mappen.

I praksis er det dog nok begrænset, hvor mange situationer der vil være, hvor brugeren indsætter en USB-lagerenhed uden også at åbne mapperne.

Men man kunne for eksempel skulle kopiere filer fra pc'en over på en USB-nøgle. I det tilfælde kunne man trække filen direkte over drevet uden at åbne mappen.

Jeg er heller ikke helt sikker på, at sårbarheden kan udnyttes, hvis du eksempelvis gemmer eller åbner filer på lagermediet direkte fra en applikation. Det vil nok afhænge af, hvilken fildialoggrænseflade, man benytter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Kruse 19. jul. 2010 - 13.36
 
Det er en feature ...

altså, Microsoft.

Det forekommer mig uheldigt at man opretter to usikre COM objekter, der kan læse filer ud af systemet og fra shares på den måde. Men faktum er, at denne sårbarhed, som Microsoft selv kalder den, faktisk mere er en feature, da den med fuldt overlæg er introduceret, og altså ikke bliver en sårbarhed som sådan - i den rigtige definition ...

Og så tror jeg lige, at man for gå orden skyld skal fjerne forvirringen omkring autorun.

Fejlen introduceres igennem explorer libs og alle værktøjer - mest prominent Windows Explorer, som viser indhold, hvor en særligt udformet .LNK fil befinder sig. Autorun er, hvis den er slået til, ikke afhængig af .LNK sårbarheden, da den fint selv kan køre kode fra USB eller andet flytbart medie. Det viste Conficker/Downadup med stor tydelighed :-)

Venligst
Peter Kruse

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. HTML5 – det nye sort?

    12 comments.
    Last update 55 minutter 10 sekunder
    Skrevet af Kristian Dalgård
  2. Netflix bruger sit eget API 42 milliarder gange - om måneden

    2 comments.
    Last update 1 time 31 minutter
    Skrevet af Martin Jensen
  3. Dart: Dynamisk Statisk Programmering

    20 comments.
    Last update 3 timer 3 minutter
    Skrevet af Lars Bjerregaard
  4. Microsoft fjerner umoderne bling-effekter i Windows 8

    49 comments.
    Last update 3 timer 17 minutter
    Skrevet af Jesper Lund Stocholm
  5. NemID sender Mac-styresystem fra 2009 ud i kulden

    31 comments.
    Last update 3 timer 21 minutter
    Skrevet af Jan Peter Bagge
  6. Clojure-opfinder fupper publikum med falske kodefakta

    2 comments.
    Last update 3 timer 27 minutter
    Skrevet af Allan Ebdrup
  7. Skulle du aldrig lave en WP app?

    33 comments.
    Last update 3 timer 29 minutter
    Skrevet af Lars Bjerregaard
  8. Meego-afløseren Tizen klar til at tage kampen op med Android

    3 comments.
    Last update 5 timer 21 minutter
    Skrevet af Bjørn Froberg

Mere debat »

It-virksomheder

Liga Distribution
|
Systematic
|
Praktisk IT
|
SMSnu.dk
|
C2IT
|
Relation House
|
Byggeweb
|
Humac Pro
|
TOPdesk Danmark
|
Esec
|
Avenida
|
Redpill Linpro
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300