Taloussanomat
Lue uutinen mobiilisivustolla
Päivittämättömät Win2000-koneet tulilinjalla

Botti tunkee sisään lokakuun Plug and Play -aukosta

24.10.2005 09:53 F-Secure kertoo löytäneensä ensimmäisen MS05-047:n haavoittuvuutta eli uutta Plug and Play -aukkoa hyödyntävän haittaohjelman. Mocbotin uhka aiempia PnP-botteja vähäisempi.

Zotob ja useat muut mato- ja bottiohjelmat aiheuttivat ongelmia useiden yritysten tietojärjestelmissä elokuussa. Ohjelmat hyödynsivät leviämisessään edellistä Plug and Playn haavoittuvuutta.

F-Secure kertoi sunnuntaina löytäneensä Zotobin seuraajan Mocbotin, joka hyödyntää lokakuussa korjattua uutta Pnp-aukkoa. Mocbot pystyy leviämään ilman kirjautumista ainoastaan Windwos 2000 -tietokoneisiin, joita ei ole päivitetty edes elokuun MS05-039-korjauksella. Varsinainen haavoittuvuus ja korjaustoimet on kuvattu lokakuun 11. päivä julkaistussa tiedotteessa MS05-047.

Mocbotin käyttämä uudempi PnP-aukko altistaa myös muut Windows-järjestelmät, mutta niissä hyväksikäyttö edellyttää kirjautumista, Windows XP sp2:ssa ylläpitäjän käyttäjätunnuksilla. Microsoftin mukaan tietyissä Windows XP sp1 -konfiguraatioissa hyväksikäyttö onnistuu kuitenkin Vieras-tilin oletustunnuksilla.

Mocbotin saastuttamaan tietokoneeseen ilmestyy SYSTEM-kansioon wudpcom.exe-niminen tiedosto. Tartunnan jälkeen bottiohjelma yrittää ottaa yhteyden venäläiselle irc-palvelimelle.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.