WCM

IT-News

News-Startseite
Monatsübersicht
News durchsuchen

WCM Forum


Inhalt und Video




Service

· WCM abonnieren
· Impressum
· WCM Mediadaten 2013

Derzeit Online

Derzeit sind 52 Benutzer online:
Google, Yahoo

Managed with Contentteller(R) Business Edition, (C) 2002 - 2009 Esselbach Internet Solutions

Werbung




Rat & Tat Forum

[ zum WCM Forum ]

· Treiber nach Neuinstallation nicht richtig installiert
· LED-Birnen und LED-Kerzen im großen Test
· Neuer Router für Kableanschluss
· Bitdefender Clueful: Handy-App spürt Datenspione auf
· Was ist ein Smartdrive Motor als Windgernerator?
· Recht auf Wandlung in diesem Fall?!
· Gran Prix Digitaler SAT- Receiver mit DVB-T
· Brenndatum einer Audio-CD
· Airbrusher gesucht!
· Hartlauer Fotobuch Easy Pocket - Schon wer machen lassen?
· Farbe ändern
· bluetooh
· Ski Jump deluxe 3
· Far Cry 3 ???
· Programme die unverzichtbar sind
· App erstellen..?
· GData ...2014
· Tastatur für Samsung Galaxy Tab 10.1 bzw. S3
· Zwei-Klassen-I... - Datenbremse
· Suche *gscheiten* KVM Server Anbieter
· Bug in iMessage löscht Wörter
· Geschenke, geschenke.. HEUTE!!
· Geschenke, geschenke.. HEUTE!!
· Geschenke, geschenke.. HEUTE!!
· Vollversion: Wise Care 365 Pro heute gratis
· SQL Formel
· Paint Shop Pro XI: Farbpalette läßt sich nicht laden
· Visual C++ .... deinstallieren oder nicht ????
· Fotobuch Anbieter aus Österreich (GUTE Qualität) gesucht
· Stacking - kann Grafikauflösung nicht mehr zurückstellen

[ zum WCM Forum ]

Workshops


WCM Linux Box


WCM Windows Box

Willkommen bei WCM

Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.

WCM » News » Mai 2004 » Sasser-Wurm: Kleine Ursache, große Wirkung

Network & Solutions
Sasser-Wurm: Kleine Ursache, große Wirkung
Veröffentlicht am 04.05.2004 17:17:18

Eine kleine Sicherheitslücke, von Microsoft dokumentiert und auch gleich mit einem Patch versehen, sorgt nicht nur für Unmut bei den PC-Anwendern, sondern auch für Chaos und Hektik in den IT-Abteilungen. Der Sasser-Wurm zeigt wieder deutlich auf, wie gut oder schlecht Unternehmen auf Attacken aus dem Internet vorbereitet sind. Wie schon sein berühmter Vorgänger Blaster ist auch Sasser wieder ein Internetwurm, der sich ohne Aktivität des Anwenders verbreitet. Allein eine ungesicherte Verbindung zum Internet reicht aus um alle Rechner, die noch nicht den seit 13. April bereitstehenden Patch zur Sicherheitslücke LSASS (Local Security Authority Subsystem Service) in Windows XP, 2000, 2003 Server eingespielt haben.

„In Europa zeigt Sasser derzeit die höchste Verbreitung“, erklärt Michael Hoos, Sicherheitsexperte von Symantec. „Wir beobachten schon seit einiger Zeit, dass Schwachstellen immer schneller ausgenutzt werden. Das Aufspielen von Sicherheitsupdates wird daher immer wichtiger, um Computersysteme frei von Schadprogrammen zu halten.“

Obwohl man Sasser mit einer normalen Firewall den Garaus machen kann, verschaffte sich der Wurm über infizierte Laptops dennoch Zugang zu verschiedensten Firmennetzwerken und zeigt damit ganz deutlich, was wir vom WCM im Rahmen unseres Sicherheitsschwerpunktes bereits mehrere Maile betont haben. Sicherheit endet nicht hinter der Firewall, sondern beginnt dort erst. Eine gute Perimetersicherheit ersetzt nicht das Einspielen von Patches bzw. mehrstufige Firewallkonzepte.

Gewütet hat Sasser laut Medienberichten am Flughafen Wien-Schwechat (eine Anzeigetafel fiel vorübergehend aus) und im Verwaltungsnetzwerk der ÖBB. Bei der deutschen Bank hat zwar Sasser nicht zugeschlagen, aber aufgrund einer Panikreaktion wurden die Firewalls zu restriktiv konfiguriert, wodurch man am Automaten kein Geld mehr abheben konnte.

Im Sog von Sasser kommen nun auch andere Schädlinge wieder zum Zug. So versucht der E-Mail-Wurm Netsky.AC, die Sorge vor Wurmangriffen auszunutzen und tarnt sich unter anderem als Removal-Tool für Sasser.B, während die vierte Version von Sasser – Sasser.D – mittels Massen von Pings (ICMP Echo-Requests) nach anderen System sucht und zu großen Netzwerklasten und damit instabilen Routern führt.

Obwohl Microsoft zeitgerecht vor derartigen Würmern gewarnt hatte, haben anscheinend viele Administratoren diese Warnung nicht ernts genug genommen. Um nun den Schaden zu mindern, hat Microsoft zwei Scripts für den Microsoft Internet Security and Acceleration (ISA) Server veröffentlicht. Diese können in Netzwerken, in denen ISA Server 2000 oder ISA Server 2004 im Einsatz ist, genutzt werden und blockieren gezielt jeden Traffic, der mit dem Sasser-Wurm im Zusammenhang steht. Die Scripts sowie weitere Informationen zu ihrer Verwendung sind unter http://isatools.org/ verfügbar.

Weiters stellen die meisten Anbieter von Sicherheitstoosl mittlerweile auch Sasser-Entferner zur Verfügung und auch Microsoft bietet ein enstprechendes Tool an, das aber als Vorbedingung den installierten Patch 835732 (MS04-011) erwartet.

Microsoft: W32.Sasser.worm und Varianten
Sasser.A and Sasser.B Worm Removal Tool (KB841720)
WCM: Sasser-Wurm legt Unternehmen lahm

Martin Leyrer



Digg it! Slashdot Del.icio.us Technorati Fark it! Binklist Furl Newsvine Windows Live Netscape Google Bookmarks Reddit! LinkaGoGo Tailrank Wink Dzone Simpy Spurl Yahoo! MyWeb NetVouz RawSugar Smarking Scuttle Magnolia BlogMarks Nowpublic FeedMeLinks Wists Onlywire Connotia Shadows Co.mments
( 0 Kommentar(e) | Artikel ausdrucken )

« Philips: Dual Layer DVD Brenner präsentiert · Sasser-Wurm: Kleine Ursache, große Wirkung · Engineering Management »

WCM » News » Mai 2004 » Sasser-Wurm: Kleine Ursache, große Wirkung
© 2013 United Publishing GmbH