רכיבים

סימנטק רואה ספייק בהתקפות מיקרוסופט מסוכנות

השותפים של בינת מברכים את לקוחות בינת בשנה טובה

השותפים של בינת מברכים את לקוחות בינת בשנה טובה
Anonim

Symantec is warning של קפיצה חדה במתקפות מקוונות, שנראות כאילו הן מכוונות ל"בג תוקן לאחרונה "במערכת ההפעלה Windows של מיקרוסופט, ניתוח שחברות אבטחה אחרות חלקו בו ביום שישי.

סימנטק העלתה את רמת ההתראה הבטחונית שלה מאחד לשני בגלל פיגועים, כאשר שניים מהם מסמנים "ערנות מוגברת". אבל ספקים אחרים, כולל Arbor Networks ו- McAfee, אמרו כי הם לא רואים פעילות כזו.

ההתקפות המצויות על ידי סימנטק מכוונות לליקוי בשירות Windows Server, שלדברי מיקרוסופט ניתן לנצל כדי ליצור התקף תולעת להעתקה עצמית. בסוף החודש שעבר, מיקרוסופט נקטה בצעד יוצא דופן של התפרצות תיקון חירום עבור הבאג לאחר שראה מספר קטן של התקפות מקוונות לנצל את זה.

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows PC]

מאז, מומחי אבטחה ומיקרוסופט אמרו שההתקפות לא נפוצו, אבל עכשיו זה יכול להשתנות, לדברי סימנטק. לדברי ספק האבטחה, היא ראתה עלייה דרמטית בהתקפות נגד TCP (" Protocol 445. יציאת TCP היא מספר שהוקצו מנות של נתונים שנשלחו דרך האינטרנט כדי לסייע למחשבים לדעת מה התוכנית צריכה להיות עיבוד המידע. דפדפני אינטרנט, לדוגמה, משתמשים בדרך כלל ביציאה 80. Port 445 הוא אחד משני היציאות המשמשים להתחברות לשירות Windows Server.

פעילות זו "קשורה כנראה לניצול" של באג Windows Server, אמרה סימנטק הערה על אתר האינטרנט שלה.

רוב חומות האש חוסמות את היציאה 445, כמו גם את היציאה האחרת המשמשת את Service Server, Port 139, אך סימנטק אמרה שמשתמשי Windows עדיין צריכים לוודא שהם החילו את התיקון MS08-067 עבור באג.

ההתקפות על הבאג התמקדו בעבר בגירסאות סיניות של Windows, אך ההתקפות האחרונות מכוונות לגרסאות אנגלית, אמרה סימנטק.

Arbor Networks ערערה על הפרשנות של סימנטק ואמרה: "אנחנו לא רואים עלייה זו, לא על יציאת TCP 445 ולא על יציאת TCP 139. במבט על החודש האחרון אנו לא רואים עלייה זו בהתקפות MS08-067 שיגבירו לנו אזעקות ", במאמר שפורסם ביום שישי.

McAfee ו- Microsoft הדהדה את הרגשות האלה. "" מיקרוסופט ממשיכה לראות התקפות ממוקדות ומוגבלות שמנסות לפרוש "אבל מצד שני, מרכז המחקר והחקר של מידע ורשתות של רשת המחקר והחינוך, המנטרת רשתות מחקר ורשתות אוניברסיטאיות, דיווח כי הוא ראה חבטות בפעילות הנמל 445.

מומחי אבטחה אומרים שאם פושעים מתמקדים ברשתות ספציפיות עם ההתקפות שלהם, זה יכול להסביר את הפער.