Hackerværktøj angriber port 139 og 445

Artiklen blev oprindeligt publiceret den 28/8/2002

Et nyt hackerværktøj udnytter en sårbarhed i Netbios-protokollen, som Microsoft for nylig har orienteret om. Det kan sætte pc'er ud af drift.

Programmet, SMBdie, sender en særligt udformet datapakke til port 139 eller 445 på en pc med Windows NT, 2000 eller XP. Det får computeren til at gå ned i løbet af få sekunder, oplyser Kevin Gennuso i et indlæg på postlisten NTBugtraq.

Værktøjet, der blev udsendt den 26. august, udnytter en sårbarhed, som Microsoft udsendte advarsel om den 22. august. Microsoft betegner truslen som lav til moderat. Det kritiserer Kevin Gennuso i sit indlæg, han mener, at den er alvorlig.

Man kan beskytte mod angreb udefra ved at lukke for de pågældende porte i firewallen.

Links