Verstecktes Port-Scanning: Warnung vor Großangriff

Sicherheitsexperten warnen vor einem bevorstehenden Großangriff der Hackerszene. Forscher der Symantec-Abteilung ‘DeepSight Network’ verzeichnen erhöhte Scanning-Aktivitäten rund um den TCP Port 445 – dies könne ein Hinweis darauf sein, das Angreifer an einem Exploit für eine kürzlich von Microsoft gepatchte Sicherheitslücke basteln. Dabei geht es um ein Problem  in Microsofts SMB-Protokoll (Server Message Block). Mit dem Securiy Bulletin MS05-027 hat Redmond diese Lücke beim jüngsten Patchday gestopft.

In Windows 2000, Windows XP und Windows Server 2003 nutzt Microsoft den TCP Port 445, um SMB direkt über TCP/IP auszuführen – der Zugriff auf Dateien, Drucker und serielle Anschlüsse aber auch der Informationsaustausch zwischen verschiedenen Computern wird so ermöglicht. Die Lücke in dem System wurde als “kritisch” eingestuft – der zunehmende Lärm rund um den Port könne jedoch der Hinweis für eine bevorstehende Passwort-Attacke von brutaler Gewalt sein, so die Symantec-Experten.

Eine Microsoft-Sprecherin sagte gegenüber US-Medien, es gebe keine Hinweise darauf, dass versucht werde, ein Exploit für die Lücke zu erstellen. “Port-Scanning ist eine Aktivität, die vielleicht ein Zeichen dafür sein könnte, dass versucht wird, Angriffsmöglichkeiten für das Produkt eines Anbieters aufzudecken – solche Aktivitäten haben nicht nur etwas mit Microsoft-Produkten zu tun.” Der Konzern rät dennoch dringend, die jüngsten Sicherheitsupdates aufzuspielen.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

9 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

12 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago