Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Sikkerhedshuller, Hacking

Hackere udnytter bagdør i Windows XP's hjælpefunktion

En sårbarhed i Hjælp og Support-funktionen i Windows XP er blevet udnyttet af hackere. Sårbarheden er endnu ikke blevet lukket af Microsoft.

Af Mikkel Meister Onsdag, 16. juni 2010 - 9:33

En sårbarhed i Hjælp og Support-funktionen i Microsofts Windows XP og Windows Server 2003 er i enkelte tilfælde blevet udnyttet aktivt af hackere.

Det meddeler Microsoft i en opdatering af det sikkerhedsvarsel om sårbarheden, virksomheden udsendte i sidste uge. Den omtalte sårbarhed er endnu ikke blevet lukket og hører derfor til i kategorien 0-dagssårbarheder.

Sårbarheden udnyttes allerede nu af it-kriminelle til fjernafvikling af kode.

Det kan for eksempel ske, når en intetanende bruger klikker på et link i en e-mail eller besøger en hjemmeside. I begge tilfælde kræver det, at hackeren har modificeret link eller hjemmeside til at udnytte sårbarheden.

Dansk sikkerhedsfirma bekræfter angreb

Det danske it-sikkerhedsfirma CSIS har ligesom Microsoft noteret sig, at sårbarheden er blevet udnyttet.

»CSIS har registreret begrænsede angreb, hvor it-kriminelle udnytter en ikke lappet sårbarhed i Microsoft Windows XP. I de konkrete angreb anvendes den samme exploit-kode, og den kan ikke afvikle sig under Microsoft Windows 2003 server. Derimod er Microsoft Windows XP sårbar overfor angreb,« skriver CSIS i en meddelelse.

Ifølge CSIS installerer exploit-koden via en række trin en eksekverbar fil, o.exe, som i praksis er en version af browseren Firefox. Den bruges herefter til at besøge hjemmesider med pornografisk indhold. Det sker med et såkaldt referal ID, som giver de it-kriminelle et kontant afkast.

Microsoft har offentliggjort et værktøj, som kan bruges til at deaktivere den sårbare Hjælp og Support-funktion, indtil hullet er lukket.

CSIS anbefaler virksomheder at løfte risikovurderingen for angreb, som potentielt kan rettes mod Windows XP, og som understøtter hjælp og support.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Developer
Udgivet 2. maj 10.54
SharePoint 2007/2010 udviklere
Udgivet 16. jun 2011 14.28
Nykredit søger javaudviklere
Udgivet 13. apr 13.55
Microsoft Dynamics AX Technical Consultant/Developer
Udgivet 27. apr 10.39

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Lenny Hansson 16. jun. 2010 - 11.51
 
Exploit kode er i det offentelige

Hey
Bare lige til info så er exploit kode allerede "in the wild" - moduler til metasploit er frigivet.

Mere fra security focus her
http://www.securityfocus.com/bid/40725/info

Mitigating Factors er frigivet her - http://www.microsoft.com/technet/security/advisory/2219475.mspx

\lenny

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Høyer 16. jun. 2010 - 12.01
 
Microsofts eget gratis antivirus stopper den

Så selv om der ikke findes et fix til fejlen, kan MSE lappe hullet, download her:

http://www.microsoft.com/security_essentials/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. HTML5 – det nye sort?

    12 comments.
    Last update 15 minutter 21 sekunder
    Skrevet af Kristian Dalgård
  2. Netflix bruger sit eget API 42 milliarder gange - om måneden

    2 comments.
    Last update 52 minutter 3 sekunder
    Skrevet af Martin Jensen
  3. Dart: Dynamisk Statisk Programmering

    20 comments.
    Last update 2 timer 23 minutter
    Skrevet af Lars Bjerregaard
  4. Microsoft fjerner umoderne bling-effekter i Windows 8

    49 comments.
    Last update 2 timer 37 minutter
    Skrevet af Jesper Lund Stocholm
  5. NemID sender Mac-styresystem fra 2009 ud i kulden

    31 comments.
    Last update 2 timer 41 minutter
    Skrevet af Jan Peter Bagge
  6. Clojure-opfinder fupper publikum med falske kodefakta

    2 comments.
    Last update 2 timer 48 minutter
    Skrevet af Allan Ebdrup
  7. Skulle du aldrig lave en WP app?

    33 comments.
    Last update 2 timer 49 minutter
    Skrevet af Lars Bjerregaard
  8. Meego-afløseren Tizen klar til at tage kampen op med Android

    3 comments.
    Last update 4 timer 41 minutter
    Skrevet af Bjørn Froberg

Mere debat »

It-virksomheder

Netcompany
|
Tiger Media
|
Serious Games Interactive
|
Sharkcell
|
Reload!
|
BEC
|
Data-Force
|
Redpill Linpro
|
Systematic
|
Rehfeld
|
Stay Secure Denmark
|
ITX
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300