sikkerhet
To år etter WannaCry: Mer enn en million Windows-servere eksponerer SMB-porten på internett
Antallet datamaskiner som eksponerer SMB-porten (TCP 445) mot internett er ikke engang halvert siden WannaCry-utbruddet for to år siden. Skjermbilde: @fendifille/Twitter
Mellom 12. og 15. mai 2017 spredte WannaCry-ormen seg lynraskt og infiserte flere hundre tusen datamaskiner i mer enn hundre land. Den kunne spre seg så raskt fordi ormen tok i bruk det lekkede NSA-verktøyet EternalBlue, som utnytter sårbarheter i SMB v1 (Server Message Block). Dette er en eldre, men fortsatt mye brukt versjon av tjenesten svært mange benytter for å dele filområder og skrivere mellom datamaskinene i et lokalnett.
Eksponeringen var avgjørende
Som kjent så kom Microsoft allerede flere uker før WannaCry-utbruddet med en sikkerhetsoppdatering som fjernet de aktuelle sårbarhetene. Denne oppdateringen var ikke installert på datamaskinene som ble infisert av ormen, men ikke bare det.