| Versija | MS03-026 |
|---|---|
| Izdevējs | Microsoft |
| Izdošanas datums | 2008. gada 25. aug. |
| Pievienošanas datums | 2003. gada 12. aug. |
| OS prasības | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Prasības | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Kopējais lejupielāžu skaits | 5 055 |
| Cena | Free |
Apraksts
Microsoft produktu atbalsta pakalpojumu drošības komanda izdod šo brīdinājumu, lai informētu klientus par jaunu tārpu W32.Blaster.Worm, kas izplatās savvaļā. Šis vīruss ir zināms arī kā: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Paraugpraksei, piemēram, drošības ielāpa MS03-026 lietošanai, ir jānovērš šī tārpa inficēšanās.
Šis tārps skenē nejaušu IP diapazonu, lai meklētu ievainojamās sistēmas TCP portā 135. Tārps mēģina izmantot DCOM RPC ievainojamību, kas izlabota ar MS03-026.
Kad Exploit kods ir nosūtīts sistēmai, tā lejupielādē un izpilda failu MSBLAST.EXE no attālās sistēmas, izmantojot TFTP. Pēc palaišanas tārps izveido reģistra atslēgu: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Es tikai gribu pateikt LOVE YOU SAN!! rēķins
Vīrusa simptomi: daži klienti var nepamanīt nekādus simptomus. Tipisks simptoms ir tas, ka sistēma tiek atsāknēta ik pēc dažām minūtēm bez lietotāja ievades. Klienti var redzēt arī:
Neparastu TFTP* failu klātbūtne
Faila msblast.exe klātbūtne direktorijā WINDOWS SYSTEM32
Lai atklātu šo vīrusu, meklējiet msblast.exe direktorijā WINDOWS SYSTEM32 vai lejupielādējiet jaunāko pretvīrusu programmatūras parakstu no sava pretvīrusu pārdevēja un skenējiet datoru.