Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (1)
Emner Windows, Sikkerhedshuller, Malware-virus

Microsoft advarer om ormeangreb mod nødpatch-sårbarhed

De seneste dage har vist en stigning i antallet af angreb fra en orm, som udnytter den sårbarhed, Microsoft i oktober måtte udsende en ekstraordinær opdatering mod.

Af Jesper Stein Sandal Torsdag, 27. november 2008 - 6:59

Microsofts ekstraordinære sikkerhedsopdatering MS08-067 er nu blevet ekstra kritisk, advarer Microsoft. Selskabet har i lighed med blandt andre Symantec registreret en stigning i antallet af rapporter om angreb via denne sårbarhed siden weekenden.

Der er tale om varianter af en netværksorm, som Microsoft har døbt Conficker. Den er ifølge Microsoft primært set hos virksomheder i USA, men selskabet har også fået rapporter om angreb i flere andre lande, heriblandt Tyskland.

Det specielle ved MS08-067 er, at det er den første sårbarhed i flere år, som på denne måde kan udnyttes af en orm til automatisk at sprede sig mellem sårbare maskiner på et netværk.

De fleste firewalls beskytter mod et angreb fra internettet, hvis de blokerer for netværksportene 139 og 445. Hvis en inficeret maskine derimod bliver koblet på en virksomheds lokale netværk, vil ormen kunne sprede sig til alle Windows-maskiner, som ikke er opdateret.

Det gælder dog primært for maskiner med Windows 2000, XP eller Server 2003, som ikke indeholder den samme beskyttelse mod denne type sårbarheder som Windows Vista og Server 2008.

De to nyere udgaver indeholder en mere avanceret beskyttelse mod eksekvering af programkode i forbindelse med bufferoverløb i hukommelsen.

Når først Conficker har inficeret en sårbar pc, vil den åbne en webserver på en netværksport mellem 1.024 og 10.000. Samtidig vil den lukke sårbarheden, så den samme maskine ikke kan inficeres af andre ondsindede programmer, som forsøger at udnytte den samme sårbarhed.

Microsoft udsendte MS08-067 som en ekstraordinær sikkerhedsopdatering den 23. oktober, efter selskabet havde modtaget rapporter om nogle få målrettede angreb. Sårbarheden var imidlertid af en sådan karakter, at Microsoft forventede, at den ville blive udnyttet til at skabe en orm.

Samtidig viste det sig at være muligt at udvikle og teste en opdatering, som kunne rulles ud med kort varsel. Derfor brød Microsoft med selskabets sædvanlige månedlige opdateringscyklus for første gang i mere end halvandet år.

Aktiviteten fra den nye orm får nu Microsoft til at gentage opfordringen om at installere opdateringen hurtigst muligt.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP APO Senior-konsulent
Udgivet 8. feb 11.18
Application developer for the Settlement development department
Udgivet 7. maj 15.23
Software Developer
Udgivet 2. maj 10.54
CodeSealer søger IT-udviklingschef
Udgivet 16. maj 9.30

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jonas Bo Hansen 27. nov. 2008 - 20.33
 
Uforståelig sikkerhedspolitik i Windows

Jeg har installeret en del Windows, og står for daglig support på min arbejdsplads. En ting i Windows har altid undret mig: En Windowsinstallation med dansk tidszone er automatisk sat til at installere opdateringer kl. 3 om natten. Det kan hurtig rettes, hvis man ved hvor man gør det.
Mit gæt at dog at Hr. og fru Danmark ikke er opmærksomme på denne problematik. Hvis de heller ikke tænker på opdatering af Windows og sover om natten, som alle andre, så bliver deres PC ikke opdateret. Hvorfor har Microsoft ikke sat opdatering til f.eks. kl. 20? Dem, der ikke ønsker at blive afbrudt må skifte tidspunktet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Danske internetudbydere nægter at blokere 12 pokersites

    4 comments.
    Last update 2 minutter 4 sekunder
    Skrevet af Henrik Kramshøj
  2. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 40 minutter 42 sekunder
    Skrevet af Jacob Sparre Andersen
  3. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 47 minutter 45 sekunder
    Skrevet af Poul-Henning Kamp
  4. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 57 minutter 43 sekunder
    Skrevet af Poul-Henning Kamp
  5. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 1 time 8 minutter
    Skrevet af Thue Kristensen
  6. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    3 comments.
    Last update 1 time 17 minutter
    Skrevet af Jens Larsen
  7. GOTO - programming with the stars (F#)

    9 comments.
    Last update 1 time 17 minutter
    Skrevet af Baldur Norddahl
  8. ESA arbejder på interplanetarisk internet

    5 comments.
    Last update 1 time 22 minutter
    Skrevet af Jarle Knudsen

Mere debat »

It-virksomheder

Structura - IT
|
Visma
|
Redpill Linpro
|
Coolsms
|
Rehfeld
|
Timesheet Reporter
|
Incube
|
BEC
|
Devteam Danmark
|
SimCorp
|
Visma Sirius A/S
|
Serious Games Interactive
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300