*

Prøv vores tablet-udgave

Vi kan se, at du er på en tablet. Kunne du tænke dig at læse Jyllands-Posten på vores tablet-app?

Privacy Policy Jyllands-Posten anvender cookies til at huske dine indstillinger, statistik og målrette annoncer. Når du fortsætter med at bruge websitet, accepterer du samtidig brugen af cookies. Læs mere om vores brug her
fredag 1. august 2014
EPN.dk
Aktier
C20 Cap
784,02-1,58% ned
Obligation
3%-44
100,820,30% op
Valuta
USDUSD 5,55-0,36% ned

Teknologi - i samarbejde med

computerworld.dk
It-sikkerhed 12.08.2010 kl. 15:52
Foto: AP/Elaine Thompson

Advarsel fra Microsoft: Malware-storm i sigte

Microsoft regner med, at rekordmange sårbarheder vil blive udsat for exploits i løbet af den kommende måned.

Computerworld News Service: Microsoft advarer sine kunder om, at et rekordstort antal nyligt lappede sårbarheder efter al sandsynlighed vil blive udnyttet i løbet af de næste 30 dage.

Ud af de 34 sårbarheder Microsoft har lappet i denne måned, fik 32 en såkaldt 'exploitability rating', som er en karakter, der angiver, hvor sandsynligt et kommende angreb med udgangspunkt i sårbarheden er.

Ud af de 32 sårbarheder fik hele 18 karakteren "1", hvilket i Microsoft-sprog betyder, at virksomheden forventer et pålideligt angreb inden for den kommende måned.

Microsoft har derudover også givet ni af tirsdagens 14 sikkerhedsopdateringer en exploitability rating på "1".

Ingeniører fra Microsoft Security Response Center (MSRC) har netop udgivet  en oversigt over deres vurdering af sandsynligheden for angreb.

Ifølge MSRC vil der dukke angrebskode op til fem af de otte sikkerhedsopdateringer, der fik betegnelsen "kritisk" og til fire af de seks, som blev betegnet som "vigtige," inden for de følgende 30 dage.

Microsoft forventer desuden, at angrebskode i 'proof-of-concept'-form - en demonstration, der mangler en smule finpudsning, inden den kan bruges i virkeligheden - vil dukke op til de to tilbageværende, vigtige opdateringer.

Ifølge Andrew Storms, som er director of security operations hos nCircle Security, udgør august måneds 'exploitability index' en ny rekord, der slår juni 2010's 17 sårbarheder med karakteren "1".

Andrews Storms data viser, at februar og marts 2010 kunne prale med hver 12 sårbarheder med en exploitability rating på "1," mens juni 2009 bød på 14 af slagsen. Sikkerhedseksperter er i denne uge i bund og grund enige med Microsoft om, at den følgende måned kan blive stormfuld for de brugere, som ikke er gode til at få opdateret.

De fleste eksperter, Computerworld har talt med, tror, at angrebene hurtigt vil begynde at dukke op til flere af de sårbarheder, der blev lukket i tirsdags, heriblandt til et par media-relaterede sårbarheder, adskillige i Office 2007, seks i Internet Explorer og et par stykker i Silverlight, der er Microsofts svar på Adobes Flash.

En fejl i Windows Movie Maker, som er en software, der følger med, når man køber Windows XP eller Vista - men som blev droppet i Windows 7 - vil nok også snart blive udnyttet, vurderer Wolfgang Kandek, der er teknologi-direktør hos Qualys.

Microsoft har givet alle disse sårbarheder karakteren "1" på exploitability-skalaen.

"Mange af de sårbarheder vil sandsynligvis blive brugt som våben i et framework som Metasploit," siger Josh Abraham, der er security researcher hos Rapid 7, som er den virksomhed, der desuden varetager det open source-baserede hacker-toolkit Metasploit.

Metasploit offentliggør ofte angreb lavet med udgangspunkt i Microsoft-sårbarheder.

Men folk skal ikke gå i panik, tilføjer Josh Abraham. "Den dårlige nyhed for angriberne er, at de fleste af sårbarhederne kræver bruger-interaktion," fortæller han i en e-mail.

Det er essentielt at få lappet sårbarheder, inden angrebene begynder. Brugerne bliver ufrivilligt deltagere i et kapløb, der blev indledt i tirsdags, siger Jason Miller, der er data and security team manager hos sikkerhedsfirmaet Shavlink Technologies.

"Og det er ikke et kapløb, man har lyst til at tabe," tilføjer han.

Oversat af Marie Dyekjær Eriksen
null
Følg
Jyllands-Posten
Annonce
Annonce
Tilmeld dig overvågning af Teknologi
Teknologi
Tophistorie

Antivirus skal beskytte dig - men kan selv være en trussel

Antivirus-løsningen kan nemlig indeholde alvorlige sårbarheder.
forsiden lige nu

Advokat frikendt for nøl - arvinger går glip af 3,75 mio. kr.

Fem mister formuer, efter advokat blev frifundet for at have nølet i sag om testamente.
USA

Amerikanske jobtal overrasker negativt

I juli blev der skabt færre job uden for landbruget i USA end ventet.

Antivirus skal beskytte dig - men kan selv være en trussel

Antivirus-løsningen kan nemlig indeholde alvorlige sårbarheder.

Danmark ændrer nødplan for gasforsyning

Ændringerne giver mere fleksibilitet ved en europæisk gaskrise.

Vild teknologi kan 50-doble lagerpladsen

RRAM på størrelse med et frimærke kan gemme en terabyte. Det kan udnyttes i smartphones.

Hemmeligheden bag en succesfuld jobsamtale

Jyllands-Postens karriereekspert giver tips, der rykker dig i forreste række til drømmejobbet.
Annonce
Annonce
Erhverv
Modtag Computerworlds nyhedsbreve Tilmeld
Flere nyheder på Computerworld.dk
TV
Annonce
Søg i vejviseren
Annonce
Annonce
Tophistorier Erhverv
Erhverv & Økonomi
»Der er noget ravruskende galt... vi har forskellige kurser«

Invest-direktør beskyldes for at skjule stort millionunderskud og fabrikere falske afkastrapporter til investeringskunderne for at holde på dem.

Erhverv & Økonomi

Her står retssagerne mod finanskrisens krakbanker

61 tidligere direktører, bestyrelsesmedlemmer og revisorer er sagsøgt for i alt 3,6 mia. kr. Men retssagerne trækker ud. Det nærmer sig en kafkask situation, lyder kritikken af langsommeligheden i det juridiske maskineri.

Erhverv & Økonomi
Bøndernes realkreditselskab vil have fat i privatkunder

DLR Kredit vil kapre kunder fra især Nykredit og BRFkredit ved at slå på selskabets uafhængighed af banker.

Erhverv & Økonomi
Snapchat spøger: Hvordan kan så lidt være så meget værd?

Analytikerne rystede nervøst på hovedet, da Snapchat sagde nej til et bud på 3 mia. dollars. Nu er prisen pumpet tre gange højere op.

Udefra
Frygten for et kinesisk finanskrak vokser

Kommentar: Der er udtalt bekymring for, at et krak i Kinas økonomi kan udvikle sig til en global krise, der vil få finanskrisen til at blegne i sammenligning.