Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (1)
Emner Windows, Sikkerhedshuller, Malware-virus

Microsoft advarer om ormeangreb mod nødpatch-sårbarhed

De seneste dage har vist en stigning i antallet af angreb fra en orm, som udnytter den sårbarhed, Microsoft i oktober måtte udsende en ekstraordinær opdatering mod.

Af Jesper Stein Sandal Torsdag, 27. november 2008 - 6:59

Microsofts ekstraordinære sikkerhedsopdatering MS08-067 er nu blevet ekstra kritisk, advarer Microsoft. Selskabet har i lighed med blandt andre Symantec registreret en stigning i antallet af rapporter om angreb via denne sårbarhed siden weekenden.

Der er tale om varianter af en netværksorm, som Microsoft har døbt Conficker. Den er ifølge Microsoft primært set hos virksomheder i USA, men selskabet har også fået rapporter om angreb i flere andre lande, heriblandt Tyskland.

Det specielle ved MS08-067 er, at det er den første sårbarhed i flere år, som på denne måde kan udnyttes af en orm til automatisk at sprede sig mellem sårbare maskiner på et netværk.

De fleste firewalls beskytter mod et angreb fra internettet, hvis de blokerer for netværksportene 139 og 445. Hvis en inficeret maskine derimod bliver koblet på en virksomheds lokale netværk, vil ormen kunne sprede sig til alle Windows-maskiner, som ikke er opdateret.

Det gælder dog primært for maskiner med Windows 2000, XP eller Server 2003, som ikke indeholder den samme beskyttelse mod denne type sårbarheder som Windows Vista og Server 2008.

De to nyere udgaver indeholder en mere avanceret beskyttelse mod eksekvering af programkode i forbindelse med bufferoverløb i hukommelsen.

Når først Conficker har inficeret en sårbar pc, vil den åbne en webserver på en netværksport mellem 1.024 og 10.000. Samtidig vil den lukke sårbarheden, så den samme maskine ikke kan inficeres af andre ondsindede programmer, som forsøger at udnytte den samme sårbarhed.

Microsoft udsendte MS08-067 som en ekstraordinær sikkerhedsopdatering den 23. oktober, efter selskabet havde modtaget rapporter om nogle få målrettede angreb. Sårbarheden var imidlertid af en sådan karakter, at Microsoft forventede, at den ville blive udnyttet til at skabe en orm.

Samtidig viste det sig at være muligt at udvikle og teste en opdatering, som kunne rulles ud med kort varsel. Derfor brød Microsoft med selskabets sædvanlige månedlige opdateringscyklus for første gang i mere end halvandet år.

Aktiviteten fra den nye orm får nu Microsoft til at gentage opfordringen om at installere opdateringen hurtigst muligt.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Freelance MS konsulent/Storage/Netapp
Udgivet 27. dec 2011 14.50
SDET II (783628)
Udgivet 1. feb 9.46
Are you our next Associate Practice Leader?
Udgivet 8. feb 10.47
Senior SOA Solution Architect til fast stilling
Udgivet 3. okt 2011 8.20

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jonas Bo Hansen 27. nov. 2008 - 20.33
 
Uforståelig sikkerhedspolitik i Windows

Jeg har installeret en del Windows, og står for daglig support på min arbejdsplads. En ting i Windows har altid undret mig: En Windowsinstallation med dansk tidszone er automatisk sat til at installere opdateringer kl. 3 om natten. Det kan hurtig rettes, hvis man ved hvor man gør det.
Mit gæt at dog at Hr. og fru Danmark ikke er opmærksomme på denne problematik. Hvis de heller ikke tænker på opdatering af Windows og sover om natten, som alle andre, så bliver deres PC ikke opdateret. Hvorfor har Microsoft ikke sat opdatering til f.eks. kl. 20? Dem, der ikke ønsker at blive afbrudt må skifte tidspunktet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    10 comments.
    Last update 2 minutter 12 sekunder
    Skrevet af Jesper Frimann
  2. Er it-skandalerne kontrakternes skyld?

    1 comment.
    Last update 4 minutter 10 sekunder
    Skrevet af Kjeld Romer Larsen
  3. Microsoft frigiver Android-version af OneNote

    6 comments.
    Last update 6 minutter 12 sekunder
    Skrevet af Jesper Lund Stocholm
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 12 minutter 45 sekunder
    Skrevet af Kasper Jørgensen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 25 minutter 35 sekunder
    Skrevet af Thomas Vestergaard
  6. XBMC på fit-PC3

    19 comments.
    Last update 27 minutter 39 sekunder
    Skrevet af John Knuhtsen
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 39 minutter 35 sekunder
    Skrevet af Jesper Lund Stocholm
  8. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 39 minutter 38 sekunder
    Skrevet af Christian Nobel
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300