Malware-Autoren missbrauchen Windows-Update
Windows verwendet Background Intelligent Transfer Service (BITS), um Updates ungehindert auf den lokalen Computer zu laden. BITS hat einen Drosselmechanismus, damit andere Arbeiten im Netz nicht behindert werden. Weil BITS in vielen Windows-Versionen ein fester Bestandteil ist, gilt es als vertrauenswürdig, der Verkehr wird von vielen Firewalls nicht blockiert. Genau dieses BITS verwenden nun Autoren von Malware, um ihren Code einzuschleusen. Damit werden lokale Firewalls ausgetrickst. Momentan gibt es keine Abhilfe gegen diesen Angriff.
Artikel von theregister.co.uk, 11.05.2007