Spencer

Több tízezer szervert iktatott ki a Witty féreg

Az elmúlt napokban több tízezer szerver számítógépet fertőzött meg az az új számítógépes kártevő, mely egy internet biztonsági szoftver sebezhetőségi pontjait kihasználva villámgyors terjedésnek indult.

A Witty névre keresztelt féreg az Internet Security Systems szoftvereiben és különböző berendezéseiben az elmúlt hét szerdán fellelt biztonsági réseket használja ki. Szakértők elmondása szerint a Slammerhez hasonló módon és hasonló sebességgel terjedő Witty már életének első órájában több mint húszezer kiszolgáló számítógépet fertőzött meg.

Johannes Ullrich, az Internet Storm Center egyik vezető munkatársa az üggyel kapcsolatban elmondta, hogy a Witty a veszélyesebb kártevők közé sorolható, ugyanis felülírja a megfertőzött gépeken tárolt adatokat, és ily módon pillanatok alatt képes rendszer összeomlásokat előidézni. Szerencse a szerencsétlenségben, hogy mivel a Witty a fertőzést követően lefagyasztja a számítógépeket, azokról már nem tud tovább terjedni - mondta Ullrich, aki szerint az elmúlt napokban legalább harmincezer számítógépet fertőzött meg a féreg, és ezeket a rendszereket általában harminc percen belül lényegében teljesen működésképtelenné tette.

Szakértők szerint a Witty féreg az Internet Security Systems tűzfal termékeiben, így például a BlackICE-ban, illetve a RealSecure-ban található biztonsági réseket kihasználva indult világhódító útjára, ezenkívül pedig a vállalat Proventia névre hallgató hálózati eszközei is komoly szerepet játszottak a féreg páratlanul gyors terjedésében. Az Internet Security Systems szerint a helyzet korántsem katasztrofális, ugyanis a Witty a cég ügyfeleinek csak két százalékát fertőzte meg, illetve a vállalat munkatársai utaltak arra, hogy a kérdéses biztonsági réseket betömő szoftverjavítások már a féreg felbukkanása által elérhetőek voltak.

Joe Stewart, a Lurhq nevezetű internetes biztonsági cég kutatója szerint az Internet Security Systems számára komoly presztízsveszteséget okozhat az ügy. Stewart felhívja a figyelmet arra, hogy a vállalat ügyfeleinek adott esetben komoly nehézségeket okozhattak az adatvesztéssel járó szerverleállások.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • item #5
    Szerintem is jó, nekem a BlackICE Server Protection van, és az a javítás már tényleg elöbb megjelent..
  • kev #4
    ez durva..10 ezer szerver fertőződött meg a Black Ice hibája miatt.
  • Murry #2
    A blackice szerintem nagyon jó tűzfal!

    A witty 20.-án jelent meg.
    Én már 19.én letöltöttem a hibajavítást a blackice-hoz!

    Nem is lett semmi bajom.

  • Csatti #1
    Ez szívás. Én biztos nem bíznék meg bennük többet, arról nem is beszélve, hogy a BlackICE-ról már korábban is rosszakat hallottam.