Vanochtend meldde het ISC al dat men nog geen enkele aanwijzing had voor een mogelijke grootschalige aanval die via poort 445 zou gaan plaatsvinden. Gartner kwam deze week met de waarschuwing dat zo'n aanval aanstaande zou zijn, en dat bedrijven en gebruikers direct het Windows SMB lek moesten patchen.
Poort 445 is al bij zoveel andere aanvallen gebruikt, waaronder de Sasser en Nimda wormen, dat zelfs als een nieuwe worm hier misbruik van maakt, het weinig zal veranderen, aldus Russ Cooper. "De mensen die 445 open hebben staan, en daardoor kwetsbaar zijn voor een aanval door de exploit van vorige week, zijn waarschijnlijk al besmet met alles wat de afgelopen drie jaar is uitgekomen." zegt Cooper. Cooper deed de waarschuwing van Gartner dan ook af als een hype. "Mensen willen dat er weer iets gebeurt op het gebied van security omdat het al zolang geleden is sinds de laatste grote aanval. Ik denk dat het rapport een hype is" zo gaat de editor van NTBugtraq verder.
Deze posting is gelocked. Reageren is niet meer mogelijk.