חברת אבטחת המידע הישראלית Beyond Security מזהירה: התולעת הבאה כבר בדרך....
חברת אבטחת המידע Beyond Security, המתמחה במיפוי ודימוי התקפות יזומות לרשת הפנימית והחיצונית של ארגונים, מזהירה כי בדומה לתולעת הבלסטר, שתקפה בקיץ האחרון מיליוני מחשבים ברחבי העולם, היא צופה שתולעת מחשבים דומה כבר נמצאת בדרך.
ביום רביעי שעבר הודיעה מיקרוסופט על פירצה קריטית במערכת ההפעלה Windows והוציאה טלאי המתקן את הבעיה. בתחילת השבוע כבר שחררה קבוצת האקרים מהעולם קוד דוגמא, המראה כיצד ניתן לנצל את הפרצה ולחדור לכל מחשב שלא הותקן בו הטלאי.
נועם רטהאוס, CTO חברת Beyond Security וראש מחלקת המחקר securiteam צופה שבשבועות הקרובים תשוחרר לרשת האינטרנט תולעת אוטומטית, שתנצל את הפירצה כדי להתפשט ברשת ולתקוף מחשבים בכל העולם בדומה לבלסטר.
נועם צופה כי התולעת תתפשט ב-Port 80, המשמש בדרך כלל לחיבור של הדפדפן לשרת ה-Web ולכן הפגיעה העיקרית תהיה כנראה בשרתי ה-Web, אם כי יש לזכור כי תוכנות נוספות שסובלות מהפרצה הם תוכנת הדואר אאוטלוק, דפדפן אינטרנט אקספלורר, ומספר שירותי מערכת חיוניים. מנסיון העבר ניתן להעריך כי במידה והתולעת תהיה "מוצלחת" היא צפוייה להאיט את קווי התקשורת ולגרום לשיבושים חמורים אצל ספקי האינטרנט בעולם.
"התולעת אמנם עדיין לא יצאה אך אנו כבר הודענו לכל אלפי לקוחותינו בארץ ובעולם להתקין מייד את הטלאי ישירות מאתר האינטרנט של מיקרוסופט. חברות שיתקינו את הטלאי לא יפגעו בהמשך כאשר תפעל התולעת, אך לצערנו אנו צופים כי ארגונים רבים לא יעשו כך בדומה לפעמים הקודמות", אומר נועם רטהאוס.
לקבלת מידע טכני על הבאג ניתן לפנות לפורטל אבטחת המידע של Beyond Security -
www.securiteam.com/windowsntfocus/5MP0G0AC0M.html
מידע על הטלאי שמספקת מיקרוסופט ניתן באתר של חברת מיקרוסופט או בקישור הבא:
www.securiteam.com/windowsntfocus/5KP0E0AC0G.html
אודות Beyond Security
חברת Beyond Security החלה פעילותה ביולי 1998 עם השקתו של פורטל אבטחת המידע SecuriTeam. החברה מפתחת ומשווקת שירותים ומוצרים בתחום אבטחת המידע, תוך התמחות במציאת ופתירת בעיות וחורי אבטחת מידע בשרתים, רשתות ומוצרים, ונחשבת לאחת החברות המובילות בעולם עם למעלה מ-2,000 לקוחות בארץ וברחבי העולם בתחום בדיקות אבטחת המידע.
בנוסף, החברה הקימה ומנהלת את פורטל אבטחת המידע:
www.securiteam.com/ כיום אחד משני הפורטלים המובילים בעולם עם מעל ל-1,500,000 כניסות בחודש. עם לקוחות החברה נמנים: אלאדין, ynet, ישראכרט, בבילון, פלאפון ועוד. לחברה משרד ראשי ממוקם בנתניה ושתי חברות בנות בדרום-אפריקה וארה"ב.