Ingezonden persbericht


Internet Security Systems waarschuwt voor mogelijke Microsoft Exchange-worm

Capelle a/d IJssel, 10 mei 2006 - Internet Security Systems (ISS) (Nasdaq: ISSX) waarschuwt computergebruikers dat een kwetsbaarheid in Microsoft Exchange Calender zeer waarschijnlijk tot de uitbraak van een wormvirus zal leiden. Microsoft maakte deze kwetsbaarheid in zijn maandelijkse security bulletin bekend. Misbruik van de kwetsbaarheid kan leiden tot ongeautoriseerde toegang tot netwerken en systemen, het lekken van vertrouwelijke informatie, productiviteitsverlies en verdere besmetting van het netwerk. Klanten van ISS zijn reeds beschermd dankzij de ISS Virtual Patch-technologie.

Gunter Ollman, directeur van het onderzoeks- en ontwikkelteam X-Force van ISS: "Wij verwachten dat cybercriminelen zeer snel kwaadaardige code zullen ontwikkelen om dit lek te misbruiken. Microsoft Exchange en de ingebouwde kalenderfunctionaliteit worden namelijk binnen zeer veel organisaties gebruikt en de toegang tot deze mailservice komt meestal zonder authenticatie tot stand. Het verontrustende is bovendien dat voor misbruik van dit lek geen enkele interactie met de gebruiker nodig is."

Als onderdeel van de maandelijkse security updates bracht Microsoft een zogenaamde advisory uit voor deze kwetsbaarheid. Het gaat daarbij om de manier waarop Microsoft Exchange Server omgaat met bijlagen in de kalender. Wanneer zo'n bijlage fouten of ongeldige eigenschappen bevat, kan dat leiden tot het overschrijven van gegevens. Ongeauthenticeerde aanvallers die een speciaal geschreven e-mail naar een Microsoft Exchange Server sturen, kunnen zo een Denial-of-Service-aanval opzetten of kwaadaardige code uitvoeren. Om een machine te besmetten of om de kwaadaardige code verder te verspreiden, hoeft de bijlage niet geopend te worden door de ontvanger.

Jos Nijsen, Managing Director Benelux bij ISS: "Hackers hoeven alleen maar te zorgen dat een e-mail met kwaadaardige code de Exchange Server van een organisatie weet te bereiken. De kans is daarom groot dat er een wormvirus opduikt dat zich via mail verspreidt."

ISS beschermt klanten met de unieke Virtual Patch-technologie tegen kwetsbaarheden in plaats van tegen de kwaadaardige code die misbruik van die lekken probeert te maken. Deze code kan namelijk in allerlei verschillende varianten opduiken. Dankzij de Virtual Patch van ISS zijn organisaties ook beschermd wanneer ze de patch om het lek te dichten nog niet hebben kunnen installeren. Virtual Patch van ISS is geïntegreerd in de ISS Proventia-beveiligingsproducten en -diensten, die een complete bescherming bieden. De preventieve aanpak van ISS is gebaseerd op geavanceerd en voortdurend onderzoek naar kwetsbaarheden door X-Force, het onderzoeks- en ontwikkelteam van ISS.

De ISS X-Force alert over deze kwetsbaarheid: http://xforce.iss.net/xforce/alerts/id/221

Het security bulletin van Microsoft: http://www.microsoft.com/technet/security/current.aspx

Internet Security Systems
Internet Security Systems, Inc. (ISS) (Nasdaq: ISSX) is met zijn beveiligingsproducten en -diensten tegen internetbedreigingen de vertrouwde beveiligingspartner voor wereldwijd opererende bedrijven en overheden. ISS levert sinds 1994 bewezen kosteneffectieve oplossingen en vermindert aansprakelijkheids- en bedrijfsrisico's voor klanten wereldwijd. De producten en diensten van ISS zijn gebaseerd op proactief beveiligingsonderzoek door ISS X-Force, het gerenommeerde onderzoeks- en ontwikkelingsteam van ISS. ISS heeft zijn hoofdkwartier in Atlanta (VS) en vestigingen in Noord- en Zuid-Amerika, Azië, Australië, Europa en het Midden-Oosten. Het hoofdkantoor voor Europa is gevestigd in Brussel.

Ingezonden persbericht