Nyt program nedlægger sikre Windows-maskiner

En russisk programmør, der går under navnet "karlss0n", har fundet ud af at bryde gennem en Microsoft-patch der skulle rette en fejl i Microsoft RPCSS-komponenten. Russerens program har vist sig at kunne lave såkaldte denial of service angreb på maskiner, selv om Microsofts fejlrettelse er installeret.

Russeren har forbedret det program fra den kinesiske Xfocus gruppe, som Microsoft imødegik med en sikkerhedsopdatering, der blev sendt ud 10. september 2003. Maskiner uden sikkerhedsopdateringen risikerede at få oprettet en ny administrator bruger med et navn og password, som er kendt af den hacker der bruger programmet.

For at undgå angreb med det russiske program anbefaler det danske sikkerhedsfirma eSec, at man blokerer al indgående trafik fra internet på portene 135, 137, 138, 445 (udp) og 135, 139, 445, 593 (tcp). På webservere skal man desuden sørge for at "COM Internet Services" og "RPC over HTTP" ikke er blevet aktiveret.

»Det er nødvendigt at både virksomheder og private brugere er beskyttet med tre forskellige metoder for at imødegå de hurtige frigivelser af nye angrebsprogrammer, som vi ser nu. Man skal have en firewall der lukker for unødig adgang til Windows porte, man skal sørge for at holde Windows maskiner automatisk opdateret med de seneste sikkerheds-rettelser og man skal have et antivirusprogram der holdes opdateret hele tiden,« siger Peter Jelver, der er teknisk chef hos eSec.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere