Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (2)
Emner Sikkerhedshuller, Hacking

Hackere udnytter bagdør i Windows XP's hjælpefunktion

En sårbarhed i Hjælp og Support-funktionen i Windows XP er blevet udnyttet af hackere. Sårbarheden er endnu ikke blevet lukket af Microsoft.

Af Mikkel Meister Onsdag, 16. juni 2010 - 9:33

En sårbarhed i Hjælp og Support-funktionen i Microsofts Windows XP og Windows Server 2003 er i enkelte tilfælde blevet udnyttet aktivt af hackere.

Det meddeler Microsoft i en opdatering af det sikkerhedsvarsel om sårbarheden, virksomheden udsendte i sidste uge. Den omtalte sårbarhed er endnu ikke blevet lukket og hører derfor til i kategorien 0-dagssårbarheder.

Sårbarheden udnyttes allerede nu af it-kriminelle til fjernafvikling af kode.

Det kan for eksempel ske, når en intetanende bruger klikker på et link i en e-mail eller besøger en hjemmeside. I begge tilfælde kræver det, at hackeren har modificeret link eller hjemmeside til at udnytte sårbarheden.

Dansk sikkerhedsfirma bekræfter angreb

Det danske it-sikkerhedsfirma CSIS har ligesom Microsoft noteret sig, at sårbarheden er blevet udnyttet.

»CSIS har registreret begrænsede angreb, hvor it-kriminelle udnytter en ikke lappet sårbarhed i Microsoft Windows XP. I de konkrete angreb anvendes den samme exploit-kode, og den kan ikke afvikle sig under Microsoft Windows 2003 server. Derimod er Microsoft Windows XP sårbar overfor angreb,« skriver CSIS i en meddelelse.

Ifølge CSIS installerer exploit-koden via en række trin en eksekverbar fil, o.exe, som i praksis er en version af browseren Firefox. Den bruges herefter til at besøge hjemmesider med pornografisk indhold. Det sker med et såkaldt referal ID, som giver de it-kriminelle et kontant afkast.

Microsoft har offentliggjort et værktøj, som kan bruges til at deaktivere den sårbare Hjælp og Support-funktion, indtil hullet er lukket.

CSIS anbefaler virksomheder at løfte risikovurderingen for angreb, som potentielt kan rettes mod Windows XP, og som understøtter hjælp og support.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Talents til Technology Consulting – Har du 0-2 års erfaring, så har vi en udfordring til dig!
Udgivet 12. sep 2011 13.39
Start building the technical career you want as a Student in IBM TEC, Software Group
Udgivet 25. jan 10.07
Projektleder - Ruteplanlægger for cyklister i Hovedstadsregionen
Udgivet 7. feb 15.30
Management Consultant
Udgivet 14. okt 2011 12.49

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Lenny Hansson 16. jun. 2010 - 11.51
 
Exploit kode er i det offentelige

Hey
Bare lige til info så er exploit kode allerede "in the wild" - moduler til metasploit er frigivet.

Mere fra security focus her
http://www.securityfocus.com/bid/40725/info

Mitigating Factors er frigivet her - http://www.microsoft.com/technet/security/advisory/2219475.mspx

\lenny

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Høyer 16. jun. 2010 - 12.01
 
Microsofts eget gratis antivirus stopper den

Så selv om der ikke findes et fix til fejlen, kan MSE lappe hullet, download her:

http://www.microsoft.com/security_essentials/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

ITU-ekspert om Polsags manglende business case: Kompromitterende og dumt

Udgivet 7. feb 15.45Opdateret 7. feb 15.45

Ny trend: It-beslutninger rykker væk fra it-chefen

Udgivet 7. feb 15.21Opdateret 7. feb 15.31

SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

Udgivet 7. feb 14.32Opdateret 7. feb 14.37

Aalborg Universitet vil smede ph.d.-hjerner sammen med it-firmaer

Udgivet 7. feb 13.39Opdateret 7. feb 13.39

Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

Udgivet 7. feb 12.57Opdateret 7. feb 12.57
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

    1 comment.
    Last update 5 timer 8 sekunder
    Skrevet af Morten Marquard
  2. Dansk it-firma: Befriende med e-mailfri januar

    2 comments.
    Last update 5 timer 5 minutter
    Skrevet af Morten Marquard
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    25 comments.
    Last update 5 timer 56 minutter
    Skrevet af Kevin Steffensen
  4. Findes der offentlige ICD'er ?

    11 comments.
    Last update 6 timer 40 minutter
    Skrevet af Christian Nobel
  5. ACTA er i orden!

    6 comments.
    Last update 7 timer 29 minutter
    Skrevet af Niels Didriksen
  6. SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

    16 comments.
    Last update 8 timer 12 minutter
    Skrevet af Jesper Lund
  7. Seks rådgiverfirmaer var for få til at redde Polsag

    16 comments.
    Last update 8 timer 13 minutter
    Skrevet af Jens Arne Monefeldt Ludvigsen
  8. Analyse: Derfor får vi rejsekort, men ikke Polsag

    6 comments.
    Last update 11 timer 51 minutter
    Skrevet af Peter Makholm
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300