Orm udnytter sårbarhed i Windows 2000

Artiklen blev oprindeligt publiceret den 16/12/2005

Den første orm, der udnytter MSDTC-sårbarheden i Windows 2000, er ude på nettet.

Antivirusfirmaet F-Secure kalder den nye orm Dasher. Den forsøger at udnytte en sårbarhed i Microsoft Distributed Transaction Coordinator (MSDTC). Hvis en computer er sårbar, kan ormen komme ind på den via TCP-port 3372.

Der er foreløbig set to varianter af Dasher-ormen, A og B. De udnytter begge programkode, som blev udsendt for nogle uger siden af hackeren "Swan".

Man kan beskytte sig mod angreb ved at installere en opdatering fra Microsoft, der fjerner sårbarheden.

Links