image

Lekken in Trend Micro software actief misbruikt

vrijdag 24 augustus 2007, 10:31 door Redactie, 4 reacties

Verschillende lekken in de beveiligingssoftware van Trend Micro worden op dit moment actief door aanvallers gebruikt voor het overnemen van systemen. Het gaat in totaal om zeven kwetsbaarheden in de Trend Micro ServerProtect anti-virus software voor Windows en Novell Netware. Door het sturen van een geprepareerde RPC request kan een aanvaller willekeurige code uitvoeren met systeemrechten.

Inmiddels is er een update door Trend Micro uitgebracht, maar een toename van het aantal scans op TCP poort 5168 is wel een aanwijzing dat niet iedereen zijn of haar machines gepatcht heeft. Beheerders van een machine met de software wordt aangeraden om de update te installeren en ServerProtect service Port 5168/TCP en ServerProtect Agent service Port 3268/TCP te blokkeren.

Volgens beveiligingsexperts begonnen de aanvallen met een aantal gecompromitteerde hosts in China en de VS. Toen werden ook machines in Korea, Chili en Indonesië aangevallen. Het is nog onduidelijk of het gaat om geïnfecteerde machines die naar andere servers scannen of dat meer aanvallers het lek misbruiken.

Reacties (4)
24-08-2007, 12:15 door Anoniem
Volgens mij is de tweede poort 3628 ipv 3268
24-08-2007, 13:09 door Anoniem
NAT-routers moeten ze verplichten! Dat is een van de makkelijkste en
effectiefste beveiligingen! (En UPNP moet standaard niet geactiveerd zijn
op die dingen)
24-08-2007, 22:30 door Anoniem
Door Anoniem
NAT-routers moeten ze verplichten! Dat is een van de
makkelijkste en
effectiefste beveiligingen! (En UPNP moet standaard niet
geactiveerd zijn
op die dingen)

Wat betekend NAT dan eigenlijk ?
25-08-2007, 12:58 door Anoniem
Door Anoniem
Wat betekend NAT dan eigenlijk ?

Network Adres Translation
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.