Artikel top billede

10.000 pc'er ramt af 0-dags sårbarhed i XP

Fejlen i Windows XP's Hjælp og support-center rammer stadig flere.

Computerworld News Service: Næsten en måned efter en udvikler fra Google afslørede en ny fejl i Windows XP, er antallet af angreb, der udnytter fejlen steget dramatisk.

Microsoft rapporterer nu, at virksomheden nu har registeret over 10.000 angreb.

"I første omgang så vi kun legitime analytikere, der testede harmløse proof-of-concepts. Men så 15. juni begyndte de første rigtige offentlige angreb," skriver Microsoft i et blogindlæg.

"Disse første angreb var målrettede og ret begrænsede. I den forløbne uge er antallet dog steget."

Angrebene, som lanceres fra skadelige websites, er koncentreret i USA, Rusland, Portugal, Tyskland og Brasilien, oplyser Microsoft.

Særligt pc'er i Rusland og Portugal bliver meget hårdt angrebet.

Disse angreb nåede ifølge sikkerhedsleverandøren Symantec deres højdepunkt i sidste uge. "Symantec har iagttaget stigende aktivitet angående denne sårbarhed. Den stigende aktivitet begyndte 21. juni og toppede omkring 26. og 27. juni, fortæller en talsmand fra virksomheden onsdag via instant message. Angrebene er siden taget af, tilføjer han.

Slå hjælpen fra

Kriminelle udnytter angrebskoden til at få deres ofres computere til at downloade forskellige skadelige programmer heriblandt vira, trojanere og software kaldet Obitel, som blot downloader endnu mere malware, fortæller Microsoft.

Fejlen, der bliver udnyttet i alle disse angreb, ligger i Windows Hjælp og support center, som findes i Windows XP. Den blev offentliggjort 10. juni af en udvikler fra Google ved navn Tavis Ormandy. Denne hjælpesoftware findes også i Windows Server 2003, som dog tilsyneladende ikke er sårbar overfor angrebet, forklarer Microsoft.

Ormandy er blevet kritiseret af dele af sikkerhedsmiljøet for ikke at give Microsoft mere tid til at rette fejlen, som han oplyste softwaregiganten om 5. juni. Han frigav detaljer om fejlen kun fem dage senere, tilsyneladende efter det ikke lykkedes ham at overtale Microsoft til at rette fejlen inden for 60 dage.

I en security advisory, der blev udgivet 10. juni, skitserer Microsoft adskillige måder at slå Windows Help Center Protocol (HCP) fra.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere