Komponentit

Symantec Nakikita Spike sa Delikadong Microsoft Attacks

Bad Special Moves in Fighting Games

Bad Special Moves in Fighting Games
Anonim

Symantec itinaas nito Threat Con antas ng alerto ng seguridad sa isa o dalawa dahil sa atake, na may dalawang nagpapahiwatig ng "pagtaas ng alerto." Ngunit ang iba pang mga vendor, kabilang ang Arbor Networks at McAfee, ay nagsabi na hindi nila nakita ang naturang aktibidad.

Ang mga pag-atake na nakita ng Symantec ay nagta-target ng isang kapintasan sa Windows Server Service na sinasabing ang Microsoft ay maaaring pinagsamantalahan upang lumikha ng self-copying worm attack. Sa nakalipas na buwan, kinuha ng Microsoft ang di-pangkaraniwang hakbang ng pag-urong ng emergency patch para sa bug matapos itong makita ang isang maliit na bilang ng mga online na atake na sinamantala nito.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Mula noon, sinabi ng mga eksperto sa seguridad at Microsoft na ang mga pag-atake ay hindi pa laganap, ngunit maaaring baguhin na ngayon, ayon kay Symantec.

Sinabi ng security vendor na nakakita ito ng "dramatikong pagtaas" sa pag-atake sa pag-target sa TCP (Transmission Control Protocol) port 445. Ang isang TCP port ay isang numero na nakatalaga sa mga packet ng data na ipinadala sa Internet upang matulungan ang mga computer na malaman kung anong programa ang dapat na ipoproseso ang impormasyon. Halimbawa, ang mga web browser, karaniwan ay gumagamit ng port 80. Ang Port 445 ay isa sa dalawang port na ginagamit upang kumonekta sa Serbisyo ng Windows Server.

Ang aktibidad na ito ay "tila may kaugnayan sa pagsasamantala" ng bug sa Windows Server, sinabi ni Symantec ang isang tala sa Web site nito.

Karamihan sa mga firewalls harangan ang port 445, pati na rin ang iba pang port na ginagamit ng Server Service, port 139, ngunit sinabi ni Symantec na ang mga gumagamit ng Windows ay dapat tiyakin na inilapat nila ang MS08-067 patch para sa

Ang pag-atake sa bug ay nakatuon dati sa mga bersyon ng Chinese sa Windows, ngunit ang mga pinakabagong pag-atake target na mga bersiyon ng Ingles, sinabi ni Symantec.

Arbor Networks ang pinagtatalunang interpretasyon ni Symantec, sinasabing, "hindi namin nakikita ang pagtaas na ito, sa TCP port 445 at hindi sa TCP port 139. Sa paglipas ng nakaraang buwan, hindi namin nakita ang pagtaas na ito sa pag-atake ng MS08-067 na magpapataas ng anumang mga alarma para sa amin, "sa isang pag-post ng Biyernes sa blog.

Parehong McAfee at Microsoft echoed those sentiments.

"patuloy ang Microsoft upang makita ang limitado, naka-target na mga pag-atake na nagtatangkang exp "Sa kabilang banda, ang Research and Education Networking Information Sharing and Analysis Center, na nag-monitor ng pananaliksik at mga network ng unibersidad, ay nag-ulat na nakakita ito ng paga sa port 445 activity.

Sinasabi ng mga eksperto sa seguridad na kung ang mga kriminal ay nagta-target ng mga partikular na network sa kanilang mga pag-atake, maaaring ito ang account para sa pagkakaiba.