Artikel top billede

(Foto: Computerworld)

Sikkerhedslæk fra antivirus-producenter?

Det er lidt af en anklage, og den hentyder til, at
Microsoft har bekræftet oplysninger om, at en sårbarhed sandsynligvis
blev lækket til hackere via et samarbejde med en leverandør af
sikkerhedssoftware!.

Af Peter Hyldahl, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

»Detaljer fra denne proof of concept-kode svarer tilsyneladende til de sårbarhedsoplysninger, der er blevet delt med partnere i Microsoft Active Protection Program,« hedder det i et indlæg i selskabets sikkerhedsblog af Yunsun Wee, leder af Microsofts Trustworthy Computing-gruppe.

»Microsoft efterforsker aktivt offentliggørelsen af disse detaljer og vil tage de nødvendige forholdsregler for at beskytte kunderne og sikre, at fortrolige oplysninger, vi deler, er beskyttet i henhold til vores kontrakter og krav i forbindelse med samarbejdet,« tilføjer Wee.

Microsoft deler sin viden under Microsoft Active Protection Program – her kan man få tekniske oplysninger om fejl som udvalgt leverandør af antivirusprogrammer, før disse udsender fejlrettelser. Formålet er at give tredjepartsleverandører af sikkerhedssoftware oplysninger på forhånd, så de har tid til at opdatere deres virussignaturer.

Afviser lækage

Microsofts bekræftelse skete efter den italienske analytiker Luigi Auriemma rapporterede om sårbarheden i Windows Remote Desktop-protokollen til Microsoft i maj 2011 – efter han tidligere på dagen havde skrevet om lækket på sin personlige blog.

Her påstod Auriemma, at en proof of concept-exploit fra et kinesisk website var identisk med kode, som han havde indleveret til HP TippingPoint Zero Day Initiative, der udlover dusører for demonstration af softwarefejl. Hans kode blev efterfølgende brugt af ZDI til at skabe en fungerende angrebskode for at bekræfte sårbarheden. ZDI har derefter givet oplysninger til Microsoft om sårbarheden.

Den offentlige exploit indeholder ifølge Auriemma tekststrengen ”MSRC11678”, der er et sagsnummer fra Microsoft Security Response Center. Det indikerer, at lækket først er sket, efter at koden har været Microsoft i hænde.

ZDI afviser at være kilde til lækket. »Vi er 100 procent sikre på, at lækket ikke kommer fra os, og det stoler Microsoft på,« udtaler Aaron Portnoy, der er leder af TippingPoints sikkerhedsanalyseteam og chef for ZDI, i et interview.

Uanset hvor lækket kommer fra, er det en alvorlig sag, som vi med statsgaranti ikke har hørt det sidste til!




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere