For å lese artikler må du være abonnent

50 kr for 5 uker

  • Full tilgang til TU.no og Digi.no
  • Artikkelarkiv helt tilbake til 1854
  • Eksklusive nyhetsbrev

Deretter 299 kr/mnd. Fornyes automatisk, avslutt når du vil.

PRØV OSS I 5 UKER

2990 kr / år

  • Full tilgang til TU.no og Digi.no
  • Artikkelarkiv helt tilbake til 1854
  • Eksklusive nyhetsbrev
  • Spar 598 kr

Fornyes automatisk til ordinær pris, avslutt når du vill.

BESTILL NÅ

Bedrift eller student?

  • Sjekk om du har tilgang via arbeidsgiver
  • Pristilbud til din bedrift
  • Innløs din gratis studenttilgang

Tilgang avhenger av avtalen med din arbeidsgiver eller ditt studiested.

LES MER HER

sikkerhet

To år etter WannaCry: Mer enn en million Windows-servere eksponerer SMB-porten på internett

Antallet datamaskiner som eksponerer SMB-porten (TCP 445) mot internett er ikke engang halvert siden WannaCry-utbruddet for to år siden.
Antallet datamaskiner som eksponerer SMB-porten (TCP 445) mot internett er ikke engang halvert siden WannaCry-utbruddet for to år siden. Skjermbilde: @fendifille/Twitter

Mellom 12. og 15. mai 2017 spredte WannaCry-ormen seg lynraskt og infiserte flere hundre tusen datamaskiner i mer enn hundre land. Den kunne spre seg så raskt fordi ormen tok i bruk det lekkede NSA-verktøyet EternalBlue, som utnytter sårbarheter i SMB v1 (Server Message Block). Dette er en eldre, men fortsatt mye brukt versjon av tjenesten svært mange benytter for å dele filområder og skrivere mellom datamaskinene i et lokalnett.

Eksponeringen var avgjørende

Som kjent så kom Microsoft allerede flere uker før WannaCry-utbruddet med en sikkerhetsoppdatering som fjernet de aktuelle sårbarhetene. Denne oppdateringen var ikke installert på datamaskinene som ble infisert av ormen, men ikke bare det.

Powered by Labrador CMS