Hackerværktøj udnytter RPC-huller

Artiklen blev oprindeligt publiceret den 17/9/2003

De første værktøjer, der udnytter de seneste sårbarheder i Windows' RPC-system, er nu ude blandt hackere. En orm kan blive næste skridt.

Sårbarhederne findes i det såkaldte RPC DCOM-system i Windows NT, 2000, XP og Server 2003. De minder om den sårbarhed, som ormen Blaster udnyttede i august. De nye sårbarheder blev offentliggjort af Microsoft den 10. september.

Ifølge bladet Eweek har hackere nu udviklet værktøjer, der udnytter sårbarhederne. Et af værktøjerne giver en angriber adgang til en sårbar pc med rettigheder som administrator. Ken Dunham fra sikkerhedsfirmaet Idefense siger, at han venter, at mange sårbare pc'er vil blive overtaget af hackere de kommende dage. Han forventer også, at der bliver sluppet en orm løs, som anvender lignende kode.

Man kan beskytte sig mod angreb ved at køre et rettelsesprogram, som Microsoft har udsendt.

Links