Nimda-orm truer igen

Artiklen blev oprindeligt publiceret den 8/4/2002

DK-CERT har det sidste par dage modtaget flere anmeldelser af angreb fra ormen Nimda. Ormen anvender flere kendte sikkerhedshuller til at sprede sig med, men det mest effektive er at udnytte huller i Microsoft Internet Information Server (IIS) version 4 og 5.

Det er muligt at beskytte sig fuldstændig mod ormen. Det kræver blot, at man installerer alle sikkerhedsrettelser (patches) fra Microsoft. Firmaet har lavet en komplet beskrivelse af, hvad man skal gøre for at beskytte sig.

Nimda har ikke været særlig aktiv de sidste to-tre måneder. Når den nu dukker op igen, kan det efter DK-CERTs mening være et tegn på, at folk installerer IIS-servere uden at sørge for at opdatere dem med de nødvendige sikkerhedsrettelser.

Links