Angrebsprogram udnytter SMB-sårbarhed

Artiklen blev oprindeligt publiceret den 24/6/2005

Et nyt angrebsprogram udnytter et sikkerhedshul i Windows, som Microsoft lukkede i februar.

Programmet giver angriberen adgang til at afvikle programkode på offerets pc. Det kan udnyttes ved, at offeret lokkes til at klikke på et link, der aktiverer programmet.

Sårbarheden ligger i Windows' behandling af SMB-protokollen (Server Message Block), som anvendes til fil- og printerdeling. Da der nu er offentliggjort et program, der udnytter sårbarheden, er det sandsynligt, at det vil danne basis for flere angrebsprogrammer.

Man kan beskytte sig mod angrebet ved at holde sin pc opdateret med de seneste sikkerhedsrettelser fra Microsoft. Denne sårbarhed blev fjernet med en programrettelse, som Microsoft udsendte den 8. februar.

Links