Verstecktes Port-Scanning: Warnung vor Großangriff

Sicherheitsexperten warnen vor einem bevorstehenden Großangriff der Hackerszene. Forscher der Symantec-Abteilung ‘DeepSight Network’ verzeichnen erhöhte Scanning-Aktivitäten rund um den TCP Port 445 – dies könne ein Hinweis darauf sein, das Angreifer an einem Exploit für eine kürzlich von Microsoft gepatchte Sicherheitslücke basteln. Dabei geht es um ein Problem  in Microsofts SMB-Protokoll (Server Message Block). Mit dem Securiy Bulletin MS05-027 hat Redmond diese Lücke beim jüngsten Patchday gestopft.

In Windows 2000, Windows XP und Windows Server 2003 nutzt Microsoft den TCP Port 445, um SMB direkt über TCP/IP auszuführen – der Zugriff auf Dateien, Drucker und serielle Anschlüsse aber auch der Informationsaustausch zwischen verschiedenen Computern wird so ermöglicht. Die Lücke in dem System wurde als “kritisch” eingestuft – der zunehmende Lärm rund um den Port könne jedoch der Hinweis für eine bevorstehende Passwort-Attacke von brutaler Gewalt sein, so die Symantec-Experten.

Eine Microsoft-Sprecherin sagte gegenüber US-Medien, es gebe keine Hinweise darauf, dass versucht werde, ein Exploit für die Lücke zu erstellen. “Port-Scanning ist eine Aktivität, die vielleicht ein Zeichen dafür sein könnte, dass versucht wird, Angriffsmöglichkeiten für das Produkt eines Anbieters aufzudecken – solche Aktivitäten haben nicht nur etwas mit Microsoft-Produkten zu tun.” Der Konzern rät dennoch dringend, die jüngsten Sicherheitsupdates aufzuspielen.

Silicon-Redaktion

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

14 Stunden ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago