Taloussanomat
Lue uutinen mobiilisivustolla
"Kaikki alttiit järjestelmät ovat jo saastuneet"

PnP-aukosta tuli nopeasti virustehtailijoiden suosikki

16.8.2005 14:48 Windowsien Plug and Play -aukon hyödyntämismenetelmää ollaan pikavauhtia liittämässä kaikkiin yleisimpiin bottiohjelmiin. Tulilinjalla ovat edelleen vain Windows 2000 -järjestelmät, joten kohteita on suhteellisen vähän.

Zotobin käyttämä hyödyntämismenetelmä puree vain Windows 2000 -tietokoneisiin etäältä, eikä kohdejärjestelmien vähäisyyden vuoksi Zotob näytä aiheuttavan lähellekään yhtä suuria ongelmia, kuin verkkomato Sasser vuosi sitten keväällä.

Zotob-verkkomadosta on laadittu jo ainakin kaksi uutta versiota.

Trend Micron mukaan B-versio oli maanantaina saastuttanut noin tuhat tietokonetta Yhdysvaltojen länsirannikolla. A-version saastuttamia koneita samalla alueella on vain noin 50. Yhtiö myös raportoi tartunnoista Saksassa. Tilastot perustuvat vain yhtiön asiakkaiden järjestelmistä kerättyihin tietoihin.

Zotob.C leviää F-Securen mukaan myös sähköpostiviesteissä ja taitaa PnP:n lisäksi myös ASN.1-haavoittuvuuden hyväksikäytön.

Exploit integroidaan pikavauhtia botteihin

F-Secure kertoo maanantaina saaneensa yhteydenoton suurehkolta organisaatiolta, jonka palomuurien taakse oli päässyt livahtamaan Ircbot-bottiohjelman PnP-haavaa hyödyntävä muunnos. Ohjelma oli saastuttanut satoja työasemia.

Viestintäviraston Cert-fi:n mukaan vaikuttaakin siltä, että PnP-haavoittuvuuden hyödyntämiskoodia integroidaan selvästi pikavauhtia kaikkien yleisimpien bottiohjelmien haavoittuvuusskannereihin.

ISC: Infocon on taas vihreä

Sans-instituutin Internet Storm Center sen sijaan muutti maanantaina internetin uhkatasosta kertovan Infocon-varoitusjärjestelmän takaisin normaalitilaan eli vihreäksi. Keltaisen varoituksen saivat aikaan jo perjantaina PnP-haavoittuvuuden julkiset hyödyntämismenetelmät.

ISC:n mukaan varoitus tehdään nimenomaan uhkatason muuttuessa: nyt tilanne on jokseenkin staattinen.

- Uskomme, että kaikki alttiit järjestelmät ovat jo tässä vaiheessa saastuneet.

Palomuuri auttaa, päivittäminen kannattaa

PnP-haittaohjelmat etsivät haavoittuvia järjestelmiä skannaamalla porttia tcp/445. Kyseinen portti on ollut useiden hyökkäyksien kohteena ennenkin, ja liikennettä suodatetaan yleisesti palomuureilla.

Yritysverkossa riskinä on kuitenkin, että mato tai botti livahtaa sisäverkkoon esimerkiksi saastuneesta kannettavasta.

Cert-fi kehottaa asentamaan MS05-039:n päivitykset ensi tilassa. Lisäksi ryhmän varoituksen mukaan yritysten on syytä kiinnittää huomiota kannettavien tietokoneiden tietoturvapäivitysten, palomuurisuojausten ja virustorjuntaohjelmien tunnistetietokantojen ajantasaisuuteen.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.