Witty-mato tunkeutuu palomuurin aukosta
20.3.2004 16:53 Verkkomato Witty aloitti leviämisensä lauantaina aamulla Suomen aikaa, Viestintäviraston Cert-fi-tietoturvaryhmän varoituksessa kerrotaan. Mato käyttää hyväkseen Internet Security Systemsin BlackICE-palomuuriohjelmiston haavoittuvuutta, jolle yhtiö julkaisi paikan torstaina.
Madonreikä liittyy BlackICE-palomuuriohjelmiston protocol analysis module -komponentin tapaan käsitellä icq-verkkoliikennettä. Witty-verkkomato leviää automaattisesti ilman käyttäjän toimia, jos järjestelmässä on paikkaamaton BlackICE-ohjelmisto, Cert-fi-tietoturvaryhmä kertoo.
Mato käyttää leviämiseensä udp-paketteja. Saastuneista järjestelmistä mato yrittää lähettää itsensä satunnaisesti valitsemiinsa 20 000 ip-osoitteeseen. Cert-fi:n mukaan kohdeportit vaihtelevat, mutta lähdeportti on aina udp/4000.
Mahdollisia ikävyyksiä
Tartuntavaiheessa mato toimii ainoastaan järjestelmän muistissa eikä kirjoita levyille mitään.
Leviämisen jälkeen Witty avaa kohdejärjestelmässä satunnaisen fyysisen levyaseman suorittaakseen toistaiseksi tuntemattomia toimia, jotka Cert-fi:n mukaan saattavat olla vahingollisia kohdejärjestelmälle, Cert-fi varoittaa.
Cert-fi neuvoo kytkemään haavoittuvat järjestelmät pois verkosta, vaihtamaan turvalliseen palomuurin ja asentamaan ISS:n torstaina julkaisema turvallinen ohjelmaversio.
ISS sai tiedon tuotteidensa haavoittuvuuksista 8. maaliskuuta tietoturvayhtiö eEye Securityltä. Samalle pam-komponentin aukolle ovat alttiita myös ISS:n useat Proventia- ja RealSecure-tuotteet.
Päivitys 21.3. klo 13.30
ISS on julkaissut listan tuotteistaan, jotka ovat paikkaamattomana altiina madolle.
BlackICE? Agent for Server 3.6 ebz, ecd, ece, ecf
BlackICE PC Protection 3.6 cbz, ccd, ccf
BlackICE Server Protection 3.6 cbz, ccd, ccf
RealSecure® Network 7.0, XPU 22.4 and 22.10
RealSecure Server Sensor 7.0 XPU 22.4 and 22.10
RealSecure Desktop 7.0 ebf, ebj, ebk, ebl
RealSecure Desktop 3.6 ebz, ecd, ece, ecf
RealSecure Guard 3.6 ebz, ecd, ece, ecf
RealSecure Sentry 3.6 ebz, ecd, ece, ecf
- Digitodayn tuoreimmat uutiset.
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 19.3. Netin kuumimman osoitteen huutokauppa peruuntui
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 19.3. Google: Viacom väärensi videoita näyttämään varastetuilta
- 19.3. HTC tyrmää Applen patenttisyytökset
- 19.3. Samsung tähtää kaksinumeroiseen kasvuun
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 19.3. Pelastakaa Lasten nettityölle heltisi 45 000 euroa
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Suomi ja Venäjä panevat kuriin itärajan puheluita
- 19.3. Facebook ja mokkula paljastivat mafian tappajan
- 19.3. Palmin näkymät eivät vakuuttaneet
- 19.3. Vankilan korvaava seurantapanta lähestyy
- 19.3. Kärkipelit vaihtuvat tiuhaa tahtia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 18.3. Roskaposti jyskyttää täydellä höyryllä
- 18.3. Krakkeri sai sata autoa tööttäämään
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 18.3. Salasanoja varastetaan Facebookin nimissä
- 18.3. Markkinavalvoja viittasi kintaalla Jungnerin laskelmille
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Krakkeri sai sata autoa tööttäämään
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 18.3. Markkinavalvoja viittasi kintaalla Jungnerin laskelmille
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 19.3. HTC tyrmää Applen patenttisyytökset
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Osakesijoittajan menestyksen salaisuus: vakoiluohjelma 16:26
- Roskaposti jyskyttää täydellä höyryllä 15:26
- Krakkeri sai sata autoa tööttäämään 13:35
- Salasanoja varastetaan Facebookin nimissä 12:11
- Verkkokortti altistaa HP:n tietokoneita pahanteolle 10:08
- Luottaisitko sinä näihin sähköposteihin? 15:27
- Venezuelan presidentti tulistui vapaalle internetille 13:14
- Twitter seuloo vaaralliset verkko-osoitteet 11:27
- Lisää
-
108 e
HP Z600 (2 x Xeon E5530, 6 Gt, 500 Gt, Win Vista Business ja WinXP), keskusyksikkö
-
45 e
Fujitsu Esprimo P2550 (Pentium Dual Core E5400, 2 Gt, 320 Gt, Win 7 Professional), keskusyksikkö
-
27 e
ASUS EeeBox PC B202 (Atom N270, 1 Gt, 160 Gt, WinXP), keskusyksikkö
-
26 e
Apple iMac (Intel Core i5 2,66 GHz, 4 Gt, 1 Tt, 27", OS-X), pöytäkone
-
15 e
MSI WindBox II (Atom N270, 2 Gt, 160 Gt, WinXP), keskusyksikkö
-
-165 e
Acer Aspire M5810 (Core i5-750, 8 Gt, 1 Tt, Win 7 Home Premium), keskusyksikkö
-
-129 e
HP Compaq 8100 Elite SSF (Core i5-660, 2 Gt, 320 Gt, Win 7 Professional), keskusyksikkö
-
-111 e
Lenovo ThinkCentre M58P (Core 2 Duo E8400, 2 Gt, 160 Gt, Win Vista Business), keskusyksikkö
-
-100 e
Dell Inspiron 580 (Core i3-530, 6 Gt, 1 Tt, Win 7 Home Premium), keskusyksikkö
-
-86 e
HP Z600 (Xeon E5520, 3 Gt, 320 Gt, Win Vista Business ja WinXP), keskusyksikkö








