Gebruikers van Symantec AntiVirus en Client Security voor Windows zijn gewaarschuwd voor een nieuwe worm die zich via een beveiligingslek in de software verspreidt. Big Yellow, zoals de worm genoemd wordt, misbruikt een lek dat op 24 mei van dit jaar ontdekt werd, en negentien dagen later door Symantec gepatcht was. Exploit code voor de kwetsbaarheid is al sinds 30 november beschikbaar, maar volgens eEye Digital Security is dit de eerste worm die dit lek misbruikt om zichzelf te verspreiden.
De worm maakt zombies van geinfecteerde machines die via een IRC server bestuurd worden. Het beveiligingsbedrijf houdt een server in de gaten die de worm gebruikt om verdere code te downloaden. Die server zou al naar meer dan 60.000 systemen data hebben gestuurd. Toch ziet Symantec de nieuwe worm niet als een grote dreiging. Slechts drie klanten hebben het gezien en de sensoren van Symantec zien het alleen als "achtergrond ruis".
Het grote probleem is dat veel thuisgebruikers en bedrijven inmiddels hun Microsoft software updaten, maar andere applicaties, waaronder hun beveiligingssoftware, vergeten, waarschuwt de beveiliger. De volgende versies zijn kwetsbaar:
Bedrijven die nog niet de laatste patches hebben geinstalleerd wordt aangeraden dit alsnog te doen. Daarnaast is het verstandig om poort tcp/2967 te blokkeren om zo het aanvalsoppervlak te verkleinen.
Deze posting is gelocked. Reageren is niet meer mogelijk.