Siirry sisältöön
MS

Microsoft Security Update

Kustantaja: Microsoft
Windows Free
ladata vMS03-026 5.1K latausta
VersioMS03-026
Kustantaja Microsoft
Julkaisupäivä25.8.2008
Lisäyspäivämäärä12.8.2003
Os vaatimuksetWindows 2003, Windows 2000, Windows 98, Windows, Windows XP
VaatimuksetWindows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition
Latauksia yhteensä5 055
HintaFree

Kuvaus

Microsoftin tuotetukipalveluiden tietoturvatiimi antaa tämän hälytyksen tiedottaakseen asiakkaille uudesta W32.Blaster.Worm-madosta, joka leviää luonnossa. Tämä virus tunnetaan myös nimellä: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Parhaiden käytäntöjen, kuten tietoturvakorjauksen MS03-026 asentamisen, pitäisi estää tämän madon aiheuttama tartunta.

Tämä mato skannaa satunnaisen IP-alueen etsiäkseen haavoittuvia järjestelmiä TCP-portista 135. Mato yrittää hyödyntää MS03-026:lla korjattua DCOM RPC -haavoittuvuutta.

Kun Exploit-koodi on lähetetty järjestelmään, se lataa ja suorittaa tiedoston MSBLAST.EXE etäjärjestelmästä TFTP:n kautta. Kun mato on suoritettu, se luo rekisteriavaimen: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Haluan vain sanoa LOVE YOU SAN!! laskuttaa

Viruksen oireet: Jotkut asiakkaat eivät välttämättä huomaa oireita ollenkaan. Tyypillinen oire on, että järjestelmä käynnistyy uudelleen muutaman minuutin välein ilman käyttäjän toimia. Asiakkaat voivat nähdä myös:

Epätavallisia TFTP*-tiedostoja

Tiedoston msblast.exe läsnäolo WINDOWS SYSTEM32 -hakemistossa

Voit havaita tämän viruksen etsimällä tiedostoa msblast.exe WINDOWS SYSTEM32 -hakemistosta tai lataamalla uusin virustorjuntaohjelmiston allekirjoitus virustentorjuntatoimittajaltasi ja tarkistamalla koneesi.

Samankaltaiset ohjelmat

Vaihtoehdot

Lisää tältä julkaisijalta