Witty var lynhurtig til at udnytte sårbarhed

Artiklen blev oprindeligt publiceret den 29/3/2004

Mindre end 48 timer efter, at en sårbarhed i sikkerhedsfirmaets ISS's produkter var blevet offentlig kendt, spredte ormen Witty sig ved at udnytte sårbarheden.

Det korte varsel gjorde, at mange virksomheder ikke nåede at få opdateret deres software, og derfor blev inficeret med Witty.

Ifølge en rapport fra The Cooperative Association for Internet Data Analysis (CAIDA) og University of California i San Diego blev over 12.000 computere smittet med Witty i løbet af en time.

Hvis ikke ormen havde fået de inficerede computere til at gå ned ved at overskrive dele af harddisken, så havde den sandsynligvis spredt sig endnu hurtigere og til mange flere systemer.

Witty udnyttede en sårbarhed i blandt andre ISS-produkterne RealSecure og BlackIce, der gav mulighed for at hackere kunne installere og køre programmer på de ramte computere. En simpel programrettelse var nok til at lukke sikkerhedshullet, men mange var altså ikke hurtige nok.

Ifølge nyhedstjenesten CNet vurderede ISS selv, at to procent af dets kunder var i fare for at blive smittet med ormen.













Lad DK•CERT følge virksomhedens sikkerhed
Vi skræddersyr overvågningen af dine it-systemer.
Læs mere Læs mere om DK•CERTs abonnementsordning



Printversion (pdf-format) Printversion (PDF) Læs mere om DK•CERTs abonnementsordning

Links