Sasser-Wurm: Kleine Ursache, große Wirkung


 


 


Wie schon sein berühmter Vorgänger Blaster ist auch Sasser wieder ein Internetwurm, der sich ohne Aktivität des Anwenders verbreitet. Allein eine ungesicherte Verbindung zum Internet reicht aus um alle Rechner, die noch nicht den seit 13. April bereitstehenden Patch zur Sicherheitslücke LSASS (Local Security Authority Subsystem Service) in Windows XP, 2000, 2003 Server eingespielt haben.



„In Europa zeigt Sasser derzeit die höchste Verbreitung”, erklärt Michael Hoos, Sicherheitsexperte von Symantec. „Wir beobachten schon seit einiger Zeit, dass Schwachstellen immer schneller ausgenutzt werden. Das Aufspielen von Sicherheitsupdates wird daher immer wichtiger, um Computersysteme frei von Schadprogrammen zu halten.”



Obwohl man Sasser mit einer normalen Firewall den Garaus machen kann, verschaffte sich der Wurm über infizierte Laptops dennoch Zugang zu verschiedensten Firmennetzwerken und zeigt damit ganz deutlich, was wir vom WCM im Rahmen unseres Sicherheitsschwerpunktes bereits mehrere Maile betont haben. Sicherheit endet nicht hinter der Firewall, sondern beginnt dort erst. Eine gute Perimetersicherheit ersetzt nicht das Einspielen von Patches bzw. mehrstufige Firewallkonzepte.



Gewütet hat Sasser laut Medienberichten am Flughafen Wien-Schwechat (eine Anzeigetafel fiel vorübergehend aus) und im Verwaltungsnetzwerk der ÖBB. Bei der deutschen Bank hat zwar Sasser nicht zugeschlagen, aber aufgrund einer Panikreaktion wurden die Firewalls zu restriktiv konfiguriert, wodurch man am Automaten kein Geld mehr abheben konnte.



Im Sog von Sasser kommen nun auch andere Schädlinge wieder zum Zug. So versucht der E-Mail-Wurm Netsky.AC, die Sorge vor Wurmangriffen auszunutzen und tarnt sich unter anderem als Removal-Tool für Sasser.B, während die vierte Version von Sasser – Sasser.D – mittels Massen von Pings (ICMP Echo-Requests) nach anderen System sucht und zu großen Netzwerklasten und damit instabilen Routern führt.



Obwohl Microsoft zeitgerecht vor derartigen Würmern gewarnt hatte, haben anscheinend viele Administratoren diese Warnung nicht ernts genug genommen. Um nun den Schaden zu mindern, hat Microsoft zwei Scripts für den Microsoft Internet Security and Acceleration (ISA) Server veröffentlicht. Diese können in Netzwerken, in denen ISA Server 2000 oder ISA Server 2004 im Einsatz ist, genutzt werden und blockieren gezielt jeden Traffic, der mit dem Sasser-Wurm im Zusammenhang steht. Die Scripts sowie weitere Informationen zu ihrer Verwendung sind unter http://isatools.org/ verfügbar.



Weiters stellen die meisten Anbieter von Sicherheitstoosl mittlerweile auch Sasser-Entferner zur Verfügung und auch Microsoft bietet ein enstprechendes Tool an, das aber als Vorbedingung den installierten Patch 835732 (MS04-011) erwartet.




Microsoft: W32.Sasser.worm und Varianten


Sasser.A and Sasser.B Worm Removal Tool (KB841720)


WCM: Sasser-Wurm legt Unternehmen lahm


Martin Leyrer


Die Meldung finden Sie im Original unter http://www.wcm.at/story.php?id=6482

Tagged as: , | Author:
[Dienstag, 20040504, 18:17 | permanent link | 0 Kommentar(e)

Comments are closed for this story.


Disclaimer

„Leyrers Online Pamphlet“ ist die persönliche Website von mir, Martin Leyrer. Die hier veröffentlichten Beiträge spiegeln meine Ideen, Interessen, meinen Humor und fallweise auch mein Leben wider.
The postings on this site are my own and do not represent the positions, strategies or opinions of any former, current or future employer of mine.

Search

RSS Feed RSS Feed

Tag Cloud

2007, a-trust, a.trust, a1, accessability, acta, advent, age, amazon, ankündigung, apache, apple, audio, austria, backup, barcamp, bba, big brother awards, birthday, blog, blogging, book, books, browser, Browser_-_Firefox, bruce sterling, buch, bürgerkarte, cars, cartoon, ccc, cfp, christmas, cloud, collection, computer, computing, concert, conference, copyright, database, date, datenschutz, debian, delicious, demokratie, design, desktop, deutsch, deutschland, dev, developer, digitalks, dilbert, disobay, dna, dns, Doctor Who, documentation, Domino, domino, Douglas Adams, download, drm, dsk, dvd, e-card, e-government, e-mail, e-voting, E71, Ein_Tag_im_Leben, email, eu, event, exchange, Extensions, fail, feedback, film, firefox, flightexpress, food, foto, fsfe, fun, future, games, gaming, geek, geld, gleichberechtigung, google, graz, grüne, grüninnen, hack, hacker, handtuch, handy, hardware, HHGTTG, history, how-to, howto, hp, html, humor, ibm, IBM, ical, image, innovation, intel, internet, internet explorer, iphone, ipod, isp, IT, it, java, javascript, job, journalismus, keyboard, knowledge, konzert, language, laptop, law, lego, lenovo, life, links, Linux, linux, linuxwochen, linuxwochenende, living, lol, london, lost+found, lotus, Lotus, Lotus Notes, lotus notes, LotusNotes, lotusnotes, Lotusphere, lotusphere, Lotusphere2006, lotusphere2007, Lotusphere2008, lotusphere2008, lustig, m3_bei_der_Arbeit, mac, mail, marketing, mathematik, media, medien, metalab, microsoft, Microsoft, mITtendrin, mobile, mood, movie, mp3, multimedia, music, musik, männer, nasa, netwatcher, network, netzpolitik, news, nokia, Notes, notes, Notes+Domino, office, online, OOXML, open source, openoffice, opensource, orf, orlando, os, outlook, patents, pc, pdf, perl, personal, php, picture, pictures, podcast, politics, politik, pr, press, presse, privacy, privatsphäre, productivity, programming, protest, qtalk, quintessenz, quote, quotes, radio, rant, recherche, recht, release, review, rezension, rss, science, search, security, server, sf, shaarli, Show-n-tell thursday, sicherheit, silverlight, SnTT, social media, software, sony, sound, space, spam, sprache, spö, ssh, ssl, standards, storage, story, stupid, summerspecial, sun, sysadmin, talk, talks, technology, The Hitchhikers Guide to the Galaxy, theme, think, thinkpad, tip, tipp, tools, topgear, torrent, towel, Towel Day, TowelDay, travel, truth, tv, twitter, ubuntu, uk, unix, update, usa, vds, video, videoüberwachung, vienna, Vim, vim, vista, vorratsdatenspeicherung, vortrag, wahl, wcm, web, web 2.0, web2.0, web20, Web20, webdesign, werbung, wien, wiener linien, wikileaks, windows, windows 7, wired, wishlist, wissen, Wissen_ist_Macht, wlan, work, wow, wtf, wunschzettel, Wunschzettel, www, xbox, xml, xp, zensur, zukunft, zune, österreich, övp, übersetzung, überwachung

AFK Readinglist