Salta għall-kontenut
MS

Microsoft Security Update

Pubblikatur: Microsoft
Windows Free
Niżżel vMS03-026 5.1K download
VerżjoniMS03-026
Pubblikatur Microsoft
Data tal-ħruġ25 Aww 2008
Data miżjuda12 Aww 2003
Rekwiżiti OsWindows 2003, Windows 2000, Windows 98, Windows, Windows XP
RekwiżitiWindows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition
Tniżżil totali5,055
PrezzFree

Deskrizzjoni

It-Tim tas-Sigurtà tas-Servizzi ta' Appoġġ għall-Prodotti ta' Microsoft qed joħroġ din it-twissija biex jinforma lill-klijenti dwar dudu ġdid bl-isem W32.Blaster.Worm li qed jinfirex fis-selvaġġ. Dan il-virus huwa magħruf ukoll bħala: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). L-aħjar prattiki, bħall-applikazzjoni tal-garża tas-sigurtà MS03-026 għandhom jipprevjenu l-infezzjoni minn dan id-dudu.

Dan id-dudu jiskenja firxa IP każwali biex ifittex sistemi vulnerabbli fuq il-port TCP 135. Id-dudu jipprova jisfrutta l-vulnerabbiltà DCOM RPC patched minn MS03-026.

Ladarba l-kodiċi ta 'Exploit jintbagħat lil sistema, tniżżel u tesegwixxi l-fajl MSBLAST.EXE minn sistema remota permezz ta' TFTP. Ladarba jitmexxa, id-dudu joħloq iċ-ċavetta tar-reġistru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Irrid ngħid biss LOVE YOU SAN!! kont

Sintomi tal-virus: Xi klijenti jistgħu ma jinnutaw l-ebda sintomi. Sintomu tipiku huwa li s-sistema terġa 'tibda kull ftit minuti mingħajr input tal-utent. Il-klijenti jistgħu jaraw ukoll:

Preżenza ta' fajls TFTP* mhux tas-soltu

Preżenza tal-fajl msblast.exe fid-direttorju WINDOWS SYSTEM32

Biex tiskopri dan il-virus, fittex msblast.exe fid-direttorju WINDOWS SYSTEM32 jew niżżel l-aħħar firma tas-softwer kontra l-virus mill-bejjiegħ tal-anti-virus tiegħek u skennja l-magna tiegħek.

Programmi simili

Alternattivi

Aktar minn dan il-pubblikatur