Microsoft ostrzega przed luką wykorzystywaną przez robaki

Dodano: 28 listopada 2008r.

Microsoft zaleca zainstalowanie łatki wydanej w październiku w związku z rosnącą liczbą ataków wykorzystujących znany błąd w zabezpieczeniach Windowsa powodujący rozprzestrzenianie się robaków po sieci lokalnej.

Duża liczba użytkowników zgłasza ostatnio problem ze szkodnikiem zwanym Win32/Conficker.A, który atakuje komputery przez sieć lokalną wykorzystując podatność usługi Windows Server (SVCHOST.exe). Robak jest jednym z kolejnych wykorzystujących znany błąd w tej usłudze, pozwalający na zdalne wykonywanie kodu w udostępnionych folderach.

Ogólne znany jest kod wykorzystywany do tego typu ataków. Microsoft zabezpieczył swój produkt przed tymi atakami w wydanej 23 października w awaryjnej poświęconej specjalnie temu problemowi łatce o numerze MS08-067. Poprzednia łatka tego typu była wydana aż w kwietniu - ukazuje to powagę sytuacji. Jednak znaczna część użytkowników w dalszym ciągu nie pobrała tej łatki. Microsoft ostatnio otrzymuje ogromną liczbę raportów od takich użytkowników zarażonych już malware'm.

Jeszcze do niedawna zastanawiano się, czy mamy do czynienia ze wzrostem liczby ataków z wykorzystaniem tego błędu. W dniu 5 listopada pojawiła się informacja o atakach tego typu. Raport Microsoftu z listopada mówi już o 50 takich atakach na świecie.

Opracowane przez: Kamil Adamowski MKS Sp. z o.o.