| ვერსია | MS03-026 |
|---|---|
| გამომცემელი | Microsoft |
| Გამოშვების თარიღი | 25 აგვ. 2008 |
| Თარიღი დამატებულია | 12 აგვ. 2003 |
| მოთხოვნები | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| მოთხოვნები | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| სულ ჩამოტვირთვების | 5 055 |
| ფასი | Free |
აღწერა
Microsoft-ის პროდუქტების მხარდაჭერის სერვისების უსაფრთხოების გუნდი გასცემს ამ გაფრთხილებას, რათა აცნობოს მომხმარებლებს ახალი ჭიის შესახებ, სახელად W32.Blaster.Worm, რომელიც ვრცელდება ბუნებაში. ეს ვირუსი ასევე ცნობილია როგორც: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). საუკეთესო პრაქტიკა, როგორიცაა უსაფრთხოების პაჩის MS03-026 გამოყენება, თავიდან აიცილებს ამ ჭიისგან ინფექციას.
ეს ჭია სკანირებს შემთხვევითი IP დიაპაზონს, რათა მოძებნოს დაუცველი სისტემები TCP პორტზე 135. ჭია ცდილობს გამოიყენოს MS03-026-ის მიერ დაყენებული DCOM RPC დაუცველობა.
როდესაც ექსპლოიტის კოდი გაიგზავნება სისტემაში, ის ჩამოტვირთავს და ახორციელებს ფაილს MSBLAST.EXE დისტანციური სისტემიდან TFTP-ის საშუალებით. გაშვების შემდეგ, ჭია ქმნის რეესტრის გასაღებს: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe უბრალოდ მინდა ვთქვა LOVE YOU SAN!! კანონპროექტი
ვირუსის სიმპტომები: ზოგიერთმა კლიენტმა შეიძლება საერთოდ ვერ შეამჩნიოს რაიმე სიმპტომი. ტიპიური სიმპტომია სისტემა გადაიტვირთება ყოველ რამდენიმე წუთში მომხმარებლის შეყვანის გარეშე. მომხმარებელს ასევე შეუძლია ნახოს:
უჩვეულო TFTP* ფაილების არსებობა
ფაილის msblast.exe არსებობა WINDOWS SYSTEM32 დირექტორიაში
ამ ვირუსის აღმოსაჩენად, მოძებნეთ msblast.exe WINDOWS SYSTEM32 დირექტორიაში ან ჩამოტვირთეთ ანტივირუსული პროგრამის უახლესი ხელმოწერა თქვენი ანტივირუსის გამყიდველისგან და დაასკანირეთ თქვენი მანქანა.