Pagina 1 van 1

Gartner voorspelt grootschalige internetaanval

Geplaatst: 24 jun 2005, 18:35
door Blue-Sky
Gartner researchbureau waarschuwt dat er een grootschalige internetaanval op stapel staat.

<img src="http://upload.userbase.be/upload/klok_kl.jpg" align="left" width="120" height="100">Het baseert die voorspelling op een dramatische toename van scans op TCP-poort 445, die bij Windows-computers voor bestandsdeling dient en een zwakke plek kan zijn.
Het gaat om een beveiligingsgat waar Microsoft vorige week een patch voor heeft uitgebracht. Gartner ziet nu een groeiend aantal 445-scans op wereldwijd niveau. Het onderzoeksbureau maant beheerders dan ook aan om die poort te blokkeren.

Gartner merkt op dat de toename in poortscans volgt op het vrijgeven van de Windows-patch en concludeert dat kwaadwillenden de patch hebben bestudeerd om vervolgens de zwakke plek te kunnen analyseren. Dit strookt met Microsofts overtuiging dat de meeste schrijvers van kwaadaardige code pas na het verschijnen van patches hun werk doen.


Bron: VUNet.be van 24 juni 2005

Geplaatst: 24 jun 2005, 19:23
door cptKangaroo
Ofwel zijn het network-admins die hun netwerk scannen na het installeren van de patch :-)

Geplaatst: 25 jun 2005, 00:06
door Akira
ik heb toch wel 7,5 maand geen enkele virus alert gehad, maar sinds vorige week ongeveer krijg ik af en toe een virus alert

kben nu met allerlei scanners aan et scannen op hoop van zege

Geplaatst: 25 jun 2005, 00:21
door Limburg
Volgens 'andere experts' is de waarschuwing van Gartner overdreven en ingegeven door een tekort aan 'echte' problemen (er moet immers brood op de plank blijven!):
Other security experts, however, were doubtful that a port 445 attack was imminent.

Port 445 has already been used by so many other attacks, including the Sasser and Nimda worms, that even if a new worm were to be created, it would probably not change things, according to Russ Cooper, senior scientist at Cybertrust Inc. and editor of the NTBugtraq discussion list. "The people that have 445 exposed and therefore would be vulnerable to attack by last week's exploit, will likely already have been compromised by anything that's been going around for the last three years," he said on Thursday.
lees artikel op http://www.webwereld.nl/articles/35970

Geplaatst: 25 jun 2005, 11:35
door ubremoved_539
Pfff... die heren van Gartner hebben al wel meer onzin geschreven (en vaak willen bedrijven daar nog veel voor betalen ook). :roll: