image

Ondanks waarschuwingen nog steeds geen tweede MSBlaster worm

maandag 29 september 2003, 09:57 door Redactie, 1 reacties

Een aantal weken geleden maakte Microsoft melding van een buffer overrun in RPCSS. Het lek was bijna identiek aan het lek waar de Blaster worm gebruik van maakte. Veel security experts riepen dan ook dat het slechts een aantal dagen zou duren voordat de wereld met een tweede Blaster worm te maken zou krijgen. Die worm is echter nog steeds niet gesignaleerd. Volgens Bruce Schneier van Counterpane Internet Security kon men niets zeggen of de waarschuwing geven. Iets waar andere experts het in dit geval mee eens zijn. Toch zouden er harde bewijzen zijn dat virusschrijvers wel degelijk misbruik maken van het tweede RPC DCOM lek. (CRN)

Reacties (1)
29-09-2003, 22:24 door Anoniem
Dunham schreeuwt eerst van de daken dat iDefense code heeft "ondekt" - die was gewoon gepost in een security mailing list. Iedereen die het ding getest had (Dunham had dat duidelijk niet gedaan) wist dat het niet werkte als geadverteerd.

De waarschuwing voor wormen was natuurlijk wel terecht.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.