Artikel top billede

(Foto: Computerworld)

Sikkerhedslæk fra antivirus-producenter?

Det er lidt af en anklage, og den hentyder til, at
Microsoft har bekræftet oplysninger om, at en sårbarhed sandsynligvis
blev lækket til hackere via et samarbejde med en leverandør af
sikkerhedssoftware!.

Af Peter Hyldahl, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

»Detaljer fra denne proof of concept-kode svarer tilsyneladende til de sårbarhedsoplysninger, der er blevet delt med partnere i Microsoft Active Protection Program,« hedder det i et indlæg i selskabets sikkerhedsblog af Yunsun Wee, leder af Microsofts Trustworthy Computing-gruppe.

»Microsoft efterforsker aktivt offentliggørelsen af disse detaljer og vil tage de nødvendige forholdsregler for at beskytte kunderne og sikre, at fortrolige oplysninger, vi deler, er beskyttet i henhold til vores kontrakter og krav i forbindelse med samarbejdet,« tilføjer Wee.

Microsoft deler sin viden under Microsoft Active Protection Program – her kan man få tekniske oplysninger om fejl som udvalgt leverandør af antivirusprogrammer, før disse udsender fejlrettelser. Formålet er at give tredjepartsleverandører af sikkerhedssoftware oplysninger på forhånd, så de har tid til at opdatere deres virussignaturer.

Afviser lækage

Microsofts bekræftelse skete efter den italienske analytiker Luigi Auriemma rapporterede om sårbarheden i Windows Remote Desktop-protokollen til Microsoft i maj 2011 – efter han tidligere på dagen havde skrevet om lækket på sin personlige blog.

Her påstod Auriemma, at en proof of concept-exploit fra et kinesisk website var identisk med kode, som han havde indleveret til HP TippingPoint Zero Day Initiative, der udlover dusører for demonstration af softwarefejl. Hans kode blev efterfølgende brugt af ZDI til at skabe en fungerende angrebskode for at bekræfte sårbarheden. ZDI har derefter givet oplysninger til Microsoft om sårbarheden.

Den offentlige exploit indeholder ifølge Auriemma tekststrengen ”MSRC11678”, der er et sagsnummer fra Microsoft Security Response Center. Det indikerer, at lækket først er sket, efter at koden har været Microsoft i hænde.

ZDI afviser at være kilde til lækket. »Vi er 100 procent sikre på, at lækket ikke kommer fra os, og det stoler Microsoft på,« udtaler Aaron Portnoy, der er leder af TippingPoints sikkerhedsanalyseteam og chef for ZDI, i et interview.

Uanset hvor lækket kommer fra, er det en alvorlig sag, som vi med statsgaranti ikke har hørt det sidste til!




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere