Het afgelopen dinsdag gepatchte beveiligingslek in de Windows Internet Name Service wordt mogelijk actief door cybercriminelen gebruikt, zo meldt het Internet Storm Center (ISC). Een anonieme lezer zou een bericht hebben gestuurd dat er een exploit voor de kwetsbaarheid in omloop is en wordt ingezet. Microsoft Security Bulletin MS09-039 verhelpt twee problemen met WINS, waardoor een aanvaller via een "speciaal geprepareerd WINS replicatie pakket" op afstand het systeem in kwestie kan overnemen.
Details zijn nog onbekend, maar uit de DShield grafiek is wel een toename van doelwitten voor poort 42 zichtbaar. TCP poort 42 wordt voor WINS replicatie gebruikt. Volgens Bojan Zdrnja van het ISC is de grafiek ook interessant omdat het aantal sources niet zo hoog is. Windows Internet Name Service is Microsoft's implementatie van de NetBIOS Name Service, een name server en service voor NetBIOS computernamen. Standaard is die niet op Windows aanwezig.
Deze posting is gelocked. Reageren is niet meer mogelijk.