| Version | MS03-026 |
|---|---|
| Forlægger | Microsoft |
| Udgivelses dato | 25. aug. 2008 |
| Dato tilføjet | 12. aug. 2003 |
| Os krav | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Krav | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Samlet antal downloads | 5.055 |
| Pris | Free |
Beskrivelse
Microsoft Product Support Services Security Team udsender denne advarsel for at informere kunderne om en ny orm ved navn W32.Blaster.Worm, som spreder sig i naturen. Denne virus er også kendt som: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Bedste praksis, såsom at anvende sikkerhedspatch MS03-026, bør forhindre infektion fra denne orm.
Denne orm scanner et tilfældigt IP-område for at lede efter sårbare systemer på TCP-port 135. Ormen forsøger at udnytte DCOM RPC-sårbarheden, der er patchet af MS03-026.
Når Exploit-koden er sendt til et system, downloader og udfører den filen MSBLAST.EXE fra et fjernsystem via TFTP. Når den er kørt, opretter ormen registreringsdatabasenøglen: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Kør "windows auto update"=msblast.exe Jeg vil bare sige ELSKER DIG SAN!! regning
Symptomer på virussen: Nogle kunder bemærker muligvis ikke nogen symptomer overhovedet. Et typisk symptom er, at systemet genstarter med få minutters mellemrum uden brugerinput. Kunder kan også se:
Tilstedeværelse af usædvanlige TFTP*-filer
Tilstedeværelse af filen msblast.exe i WINDOWS SYSTEM32-biblioteket
For at opdage denne virus skal du søge efter msblast.exe i WINDOWS SYSTEM32-biblioteket eller downloade den seneste antivirussoftwaresignatur fra din antivirusleverandør og scanne din maskine.