ISS vreest golf van upnp-aanvallen op bedrijfssystemen
Gepubliceerd: Donderdag 12 april 2007
Auteur: Wilbert de Vries
Beveiligingsonderzoekers van ISS verwachten dat hackers nog deze week actief misbruik zullen gaan maken van het eerder deze week gepatchte upnp-lek in Windows.
X-force, de onderzoekstak van Internet Security Systems, stelt dat het lek eenvoudig door aanvallers is te misbruiken. Het zal dan ook niet lang duren voordat aanvallers hier op zullen inhaken, stelt Tom Cross van ISS.
"We verwachten dat aanvallers niet veel tijd nodig hebben om kwaadaardige code te ontwikkelen. Bedrijven die upnp hebben ingeschakeld, zijn dus zeer kwetsbaar."
Microsoft gaf op zijn maandelijkse patchdag eerder deze week al een lapmiddel vrij om het upnp-lek in zijn besturingssysteem te dichten.
Bron: Techworld
