Συστατικά

Η Symantec προειδοποιεί από ένα απότομο άλμα σε online επιθέσεις που φαίνεται να στοχεύουν σε ένα πρόσφατα patched bug στο λειτουργικό σύστημα των Windows της Microsoft, μια ανάλυση που κάποιες άλλες εταιρείες ασφαλείας αμφισβήτησαν την Παρασκευή.

5 of the Worst Computer Viruses Ever

5 of the Worst Computer Viruses Ever
Anonim

Οι επιθέσεις που εντοπίστηκαν από τη Symantec στοχεύουν σε ένα ελάττωμα στην υπηρεσία Windows Server που η Microsoft λέει ότι θα μπορούσε να εκμεταλλευτεί για να δημιουργήσει μια αυτοκαθογραφική επίθεση σκουλήκι. Αργά τον περασμένο μήνα, η Microsoft έκανε το ασυνήθιστο βήμα να σπεύσει σε μια επείγουσα ενημερωμένη έκδοση κώδικα για το σφάλμα, αφού είδε έναν μικρό αριθμό online επιθέσεων που την εκμεταλλεύτηκαν.

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε κακόβουλα προγράμματα από τον υπολογιστή σας των Windows]

Από τότε, οι εμπειρογνώμονες σε θέματα ασφαλείας και η Microsoft δήλωσαν ότι οι επιθέσεις δεν ήταν διαδεδομένες, αλλά αυτό μπορεί τώρα να αλλάζει, σύμφωνα με τη Symantec.

Ο πωλητής ασφαλείας δήλωσε ότι είχε «δραματική άνοδο» στις επιθέσεις με στόχο το TCP Πρωτόκολλο ελέγχου μετάδοσης) θύρα 445. Μια θύρα TCP είναι ένας αριθμός που αντιστοιχεί σε πακέτα δεδομένων που αποστέλλονται μέσω του Διαδικτύου για να βοηθήσουν τους υπολογιστές να γνωρίζουν ποιο πρόγραμμα πρέπει να επεξεργάζεται τις πληροφορίες. Τα προγράμματα περιήγησης Web, για παράδειγμα, συνήθως χρησιμοποιούν τη θύρα 80. Η θύρα 445 είναι μια από τις δύο θύρες που χρησιμοποιούνται για τη σύνδεση με την υπηρεσία Windows Server.

Η δραστηριότητα αυτή φαίνεται να σχετίζεται με την εκμετάλλευση του σφάλματος του Windows Server, Σημείωση:

Τα περισσότερα firewalls εμποδίζουν τη θύρα 445, καθώς και την άλλη θύρα που χρησιμοποιείται από την υπηρεσία διακομιστή, θύρα 139, αλλά η Symantec είπε ότι οι χρήστες των Windows θα πρέπει να βεβαιωθούν ότι έχουν εφαρμόσει την ενημερωμένη έκδοση κώδικα MS08-067

Οι επιθέσεις στο σφάλμα είχαν επικεντρωθεί στο παρελθόν σε κινεζικές εκδόσεις των Windows, αλλά οι τελευταίες επιθέσεις στοχεύουν αγγλικές εκδόσεις, ανέφερε η Symantec.

Η Arbor Networks αμφισβήτησε την ερμηνεία της Symantec λέγοντας ότι "δεν βλέπουμε αυτή την άνοδο, στη θύρα TCP 445 και όχι στη θύρα TCP 139. Κοιτάζοντας τον τελευταίο μήνα δεν βλέπουμε αυτή την άνοδο στις επιθέσεις MS08-067 που θα έκαναν συναγερμούς για εμάς ", σε μια απόσπαση στο blog της Παρασκευής.

Τόσο η McAfee όσο και η Microsoft "Η Microsoft συνεχίζει να βλέπει περιορισμένες, στοχευμένες επιθέσεις που προσπαθούν να εξαντληθούν "Το

Το Κέντρο Έρευνας και Εκπαίδευσης Δικτύων για την Ανταλλαγή και Ανάλυση Πληροφοριών, το οποίο παρακολουθεί τα ερευνητικά και πανεπιστημιακά δίκτυα, ανέφερε ότι είχε δει μια δραστηριότητα στο λιμάνι 445.

Οι ειδικοί ασφαλείας λένε ότι αν οι εγκληματίες στοχεύουν σε συγκεκριμένα δίκτυα με τις επιθέσεις τους, θα μπορούσαν να αντιληφθούν την ασυμφωνία