Komponenty

Společnosti Symantec ostrého skoku v on-line útoku, který se zdá být zaměřen na nedávno opravenou chybu v operačním systému Microsoft Windows, což je analýza, kterou některé páteční bezpečnostní společnosti zpochybnili.

Kulatý stůl ChannelWorld na téma Bezpečnost

Kulatý stůl ChannelWorld na téma Bezpečnost
Anonim

Útoky napadené společností Symantec jsou zaměřeny na chybu ve službě Windows Server Service, kterou společnost Microsoft říká, že by mohla být použita k vytvoření útoku typu "self-copying worm". Minulý měsíc společnost Microsoft podnikla neobvyklý krok spěšného vypuštění nouzové opravy chyby poté, co zaznamenala malý počet internetových útoků, které ji využily.

Od té doby odborníci na bezpečnost a společnost Microsoft uvedli, že útoky nebyly rozšířeny, ale podle Symantecu se to může nyní změnit.

Bezpečnostní prodejce uvedl, že došlo k "dramatickému nárůstu" útoků zaměřených na protokol TCP Protokol řízení přenosu) port 445. Port TCP je číslo přiřazené paketům dat odesílaných přes internet, které pomáhají počítačům vědět, jaký program má zpracovávat informace. Webové prohlížeče například obvykle používají port 80. Port 445 je jeden z dvou portů používaných pro připojení k službě Windows Server.

Tato činnost se zdá být související s vykořisťováním "chyby systému Windows Server, uvedla společnost Symantec poznámka na svém webu.

Většina firewallů blokuje port 445, stejně jako druhý port používaný službou Server, port 139, ale společnost Symantec říká, že uživatelé systému Windows by se měli stále ujistit, že použili záplaty MS08-067 chyba

Útoky na chybu se dříve zaměřily na čínské verze Windows, ale nejnovější útoky jsou zaměřeny na anglické verze, tvrdí Symantec.

Arbor Networks zpochybnil výklad společnosti Symantec a řekl: "tento nárůst nevidíme, ne na portu TCP 445 a ne na portu TCP 139. Při pohledu na poslední měsíc nevidíme tento nárůst útoků MS08-067, které by pro nás znamenaly nějaké poplachy ", píše se v pátečním blogu.

Oba McAfee a Microsoft "Společnost Microsoft nadále vidí omezené a cílené útoky, které se pokoušejí vyčerpat "Na druhou stranu výzkumné a vzdělávací síťové centrum pro sdílení informací a analýzu, které monitoruje výzkumné a univerzitní sítě, oznámilo, že došlo k nárůstu aktivity v portu 445.

Bezpečnostní experti říkají, že pokud se zločinci zaměřují na specifické sítě s jejich útoky, může to znamenat nesrovnalost.