Taloussanomat
Lue uutinen mobiilisivustolla
Skannaus lisääntynyt

Krakkerit hyödyntävät Windows-hyökkäyskoodia

27.4.2004 08:47 Windows-järjestelmien pct/ssl-haavoittuvuutta on käytetty lukuisiin murtoyrityksiin. Raporttien mukaan muun muassa Australian suurimpiin rahoituslaitoksiin on yritetty murtauta viime viikolla julkaistun hyökkäyskoodin avulla.

Australialaisen The Agen mukaan rahoituslaitoksiin hyökättiin Brasiliasta, Saksasta ja Hollannista haavoittuvuudelle julkaistun hyväksikäyttökoodin avulla. Hyökkäysyritykset alkoivat perjantaiaamuna ja niistä raportoi alunperin pankkien tietoturvasta vastannut Internet Security Systems.

ISS:n X-force-ryhmä tietoturvatutkija Neel Mehta kertoi, että hyökkäysyrityksistä on saatu yleisestikin paljon havaintoja.

- Exploit-koodi on täysin toimiva, erittäin krakkeriystävällinen ja sopii muun muassa skriptikakaroiden käyttöön, Mehta sanoi Information Week -julkaisulle.

SANS-instituutin hälytyskeskus, Internet Storm Center kertoi maanantaina havainneensa edelleen lisääntyvää porttiskannausta, joka kohdistuu pct:n käyttämään 443-porttiin.

ISC:n Johannes Ullrichin mukaan hyökkäysyrityksien kohteena ovat toistaiseksi olleet Microsoft IIS -palvelimet. Ullrich kertoi myös, että skannauksen lähteiden määrä on edelleen kohtalaisen pieni.

Lsass-aukko myös kohteena

ISC raportoi maanantaina ensimmäisistä Windowsien lsass-haavoittuvuuteen kohdistuneista hyökkäyksistä. Aukolle julkaistiin aiemmin päivällä toimiva hyväksikäyttökoodi, joka tehoaa Windows 2000 sp3- ja sp4 -järjestelmiin.

- Vaikka matoa ei tehtäisikään, uskomme, että kaikki internetissä kiinni olevat järjestelmät koetellaan tällä hyväksikäyttömenetelmällä lähipäivien aikana, ISC:n päivystyksessä ollut Ullrich kirjoitti.

Microsoft julkaisi 14. huhtikuuta kolme tietoturvatiedotetta, jotka liittyivät yhteensä 20 haavoittuvuuteen. Sekä pct/ssl- että lsass-haavoittuvuuksille on saatavilla korjaustiedostot Microsoftilta.

Microsoft on varoittanut asiakkaitaan pct/ssl-haavoittuvuuden hyväksikäyttökoodin julkaisusta ja kehottanut päivittämään ssl-autentikointia hyödyntävät järjestelmät välittömästi.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Suomen verkkopuolustus: ota tästä kokardi ja vyö

11.02.2009 Jyrki Kasvi ilmaisi pettymyksensä uuteen turvallisuuspoliittiseen selontekoon sen lähetekeskustelussa tänään. Hän pelkää verkkopuolustuksessa olevan käytössä niin sanottu Cajanderin malli.

.