PnP-aukosta tuli nopeasti virustehtailijoiden suosikki
16.8.2005 14:48 Windowsien Plug and Play -aukon hyödyntämismenetelmää ollaan pikavauhtia liittämässä kaikkiin yleisimpiin bottiohjelmiin. Tulilinjalla ovat edelleen vain Windows 2000 -järjestelmät, joten kohteita on suhteellisen vähän.
Zotobin käyttämä hyödyntämismenetelmä puree vain Windows 2000 -tietokoneisiin etäältä, eikä kohdejärjestelmien vähäisyyden vuoksi Zotob näytä aiheuttavan lähellekään yhtä suuria ongelmia, kuin verkkomato Sasser vuosi sitten keväällä.
Zotob-verkkomadosta on laadittu jo ainakin kaksi uutta versiota.
Trend Micron mukaan B-versio oli maanantaina saastuttanut noin tuhat tietokonetta Yhdysvaltojen länsirannikolla. A-version saastuttamia koneita samalla alueella on vain noin 50. Yhtiö myös raportoi tartunnoista Saksassa. Tilastot perustuvat vain yhtiön asiakkaiden järjestelmistä kerättyihin tietoihin.
Zotob.C leviää F-Securen mukaan myös sähköpostiviesteissä ja taitaa PnP:n lisäksi myös ASN.1-haavoittuvuuden hyväksikäytön.
Exploit integroidaan pikavauhtia botteihin
F-Secure kertoo maanantaina saaneensa yhteydenoton suurehkolta organisaatiolta, jonka palomuurien taakse oli päässyt livahtamaan Ircbot-bottiohjelman PnP-haavaa hyödyntävä muunnos. Ohjelma oli saastuttanut satoja työasemia.
Viestintäviraston Cert-fi:n mukaan vaikuttaakin siltä, että PnP-haavoittuvuuden hyödyntämiskoodia integroidaan selvästi pikavauhtia kaikkien yleisimpien bottiohjelmien haavoittuvuusskannereihin.
ISC: Infocon on taas vihreä
Sans-instituutin Internet Storm Center sen sijaan muutti maanantaina internetin uhkatasosta kertovan Infocon-varoitusjärjestelmän takaisin normaalitilaan eli vihreäksi. Keltaisen varoituksen saivat aikaan jo perjantaina PnP-haavoittuvuuden julkiset hyödyntämismenetelmät.
ISC:n mukaan varoitus tehdään nimenomaan uhkatason muuttuessa: nyt tilanne on jokseenkin staattinen.
- Uskomme, että kaikki alttiit järjestelmät ovat jo tässä vaiheessa saastuneet.
Palomuuri auttaa, päivittäminen kannattaa
PnP-haittaohjelmat etsivät haavoittuvia järjestelmiä skannaamalla porttia tcp/445. Kyseinen portti on ollut useiden hyökkäyksien kohteena ennenkin, ja liikennettä suodatetaan yleisesti palomuureilla.
Yritysverkossa riskinä on kuitenkin, että mato tai botti livahtaa sisäverkkoon esimerkiksi saastuneesta kannettavasta.
Cert-fi kehottaa asentamaan MS05-039:n päivitykset ensi tilassa. Lisäksi ryhmän varoituksen mukaan yritysten on syytä kiinnittää huomiota kannettavien tietokoneiden tietoturvapäivitysten, palomuurisuojausten ja virustorjuntaohjelmien tunnistetietokantojen ajantasaisuuteen.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. IPhoneen uusi alihankkija
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla
27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.
Kolme vuotta sitten
Mac-kloonivalmistaja Psystar hakeutuu konkurssiin
27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Muhkean muovinen Nissan Juke 06:05
- Ainakin 2000 saa potkut RIMiltä 09:44
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- Haluatko menestyä? Unohda nämä koulun opit 16:35
- Lumia 900:n myynti alkoi: "Näyttää erittäin lupaavalta" 06:03
- » Taloussanomat.fi












