| Версия | MS03-026 |
|---|---|
| Издател | Microsoft |
| Дата на излизане | 25.08.2008 г. |
| Датата е добавена | 12.08.2003 г. |
| Os изисквания | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Изисквания | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Общо изтегляния | 5 055 |
| Цена | Free |
Описание
Екипът за сигурност на услугите за поддръжка на продукти на Microsoft издава това предупреждение, за да информира клиентите за нов червей на име W32.Blaster.Worm, който се разпространява в дивата природа. Този вирус е известен още като: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Най-добрите практики, като прилагането на корекция за сигурност MS03-026, трябва да предотвратят заразяване от този червей.
Този червей сканира случаен диапазон от IP адреси, за да търси уязвими системи на TCP порт 135. Червеят се опитва да използва DCOM RPC уязвимостта, коригирана от MS03-026.
След като експлойт кодът бъде изпратен до система, той изтегля и изпълнява файла MSBLAST.EXE от отдалечена система чрез TFTP. Веднъж стартиран, червеят създава ключ в регистъра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Просто искам да кажа ОБИЧАМ ТЕ САН!! законопроект
Симптоми на вируса: Някои клиенти може да не забележат никакви симптоми. Типичен симптом е, че системата се рестартира на всеки няколко минути без потребителско въвеждане. Клиентите могат също да видят:
Наличие на необичайни TFTP* файлове
Наличие на файла msblast.exe в директорията WINDOWS SYSTEM32
За да откриете този вирус, потърсете msblast.exe в директорията на WINDOWS SYSTEM32 или изтеглете най-новия подпис на антивирусен софтуер от вашия доставчик на антивирусна програма и сканирайте вашата машина.