Conficker-Wurm ist trotz Microsoft-Patch nicht totzukriegen
Update für endgültiges Abschalten von Autorun verfügbar
Der Wurm Conficker alias Downadup breitet sich weiter aus. Inzwischen sind neue Versionen im Umlauf, die sich den bisherigen Bekämpfungsversuchen widersetzen. Eine der Gegenmaßnahmen, das Abschalten der Autorun-Funktion von Windows, war zudem wirkungslos. Dagegen hat Microsoft nun neue Patches veröffentlicht.
Conficker, dessen Zweck und Urheber noch immer unbekannt sind, verbreitet sich nicht nur über eine seit Oktober 2008 gepatchte Lücke im RPC-Service von Windows. Der Schädling kann auch auf Wechseldatenträgern wie USB-Sticks die Autorun-Funktion so manipulieren, dass der Benutzer leicht über ein gefälschtes Symbol im gewohnten Dialog den Wurm anklickt.
Offenbar gelangt Conficker per Autorun häufig in die Netzwerke von Unternehmen und Behörden, wo er sich dann verbreiten kann. Das setzt jedoch immer voraus, dass die Rechner nicht sämtliche Sicherheitsupdates für Windows besitzen. Die Meldungen über schnelle Verbreitung in Netzen reißen nicht ab, aktuell soll es laut Spiegel Online die Verwaltungsfachhochschule von Güstrow in Mecklenburg-Vorpommern erwischt haben.
Dort sollen alle Rechner vom Internet getrennt worden sein, Server und Clients werden Spiegel Online zufolge derzeit von Hand gesäubert. Mitte Februar musste die Bundeswehr ähnliche Maßnahmen ergreifen, die inzwischen abgeschlossen sind.
Microsoft, das bereits eine Prämie von 250.000 US-Dollar für Hinweise auf den Autor von Conficker ausgesetzt hatte, bekämpft den Wurm inzwischen sehr aktiv. Da es bisher durch einen Fehler in allen Windows-Versionen seit der Ausgabe 2000 nicht möglich war, die Autorun-Funktion vollständig auszuschalten, wird das nun nachgerüstet. Für Windows Vista und Windows Server 2008 stehen bereits seit Juli 2008 entsprechende Patches bereit (KB950582), die auch per Windows Update verteilt wurden.






Deshalb sollte man auf Servern auch grundsätzlich kein Windows laufen haben. Es ist ja...
Da kann ich Dir nur voll zustimmen! Man stelle sich mal vor: die Regierung lässt sich...
Du weißt doch, dass Admins zum großen Teil keine universitäre Ausbildung genossen haben...
Naja, wer einen Virus auf seinem Rechner installiert ist selber Schuld. Auch dann ist die...
Dieser Zweck beweist eine unvollstaendige Compilerprogrammierung. Damals hatte ich...
Kommentieren