| Versjon | MS03-026 |
|---|---|
| Forlegger | Microsoft |
| Utgivelsesdato | 25. aug. 2008 |
| Dato lagt til | 12. aug. 2003 |
| Os krav | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Krav | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Totalt antall nedlastinger | 5 055 |
| Pris | Free |
Beskrivelse
Microsofts sikkerhetsteam for produktstøttetjenester sender ut dette varselet for å informere kunder om en ny orm ved navn W32.Blaster.Worm som sprer seg i naturen. Dette viruset er også kjent som: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Beste praksis, som å bruke sikkerhetsoppdatering MS03-026, bør forhindre infeksjon fra denne ormen.
Denne ormen skanner et tilfeldig IP-område for å se etter sårbare systemer på TCP-port 135. Ormen forsøker å utnytte DCOM RPC-sårbarheten som er korrigert av MS03-026.
Når Exploit-koden er sendt til et system, laster den ned og kjører filen MSBLAST.EXE fra et eksternt system via TFTP. Når den er kjørt, oppretter ormen registernøkkelen: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Kjør "windows auto update"=msblast.exe Jeg vil bare si ELSKER DEG SAN!! regning
Symptomer på viruset: Noen kunder merker kanskje ikke noen symptomer i det hele tatt. Et typisk symptom er at systemet starter på nytt med noen få minutter uten brukerinndata. Kunder kan også se:
Tilstedeværelse av uvanlige TFTP*-filer
Tilstedeværelse av filen msblast.exe i WINDOWS SYSTEM32-katalogen
For å oppdage dette viruset, søk etter msblast.exe i WINDOWS SYSTEM32-katalogen eller last ned den nyeste antivirusprogramvaresignaturen fra antivirusleverandøren og skann maskinen din.