Microsoft Windows biztonsági hibát kihasználó vírus terjed

2004. május 03.
2.5561
Figyelem! Ez a hír már több, mint egy éves! A benne lévő információk elavultak lehetnek!
Hírblock profilja, adatai
Hírblock
Az utoljára kiadott Microsoft Windows frissítés által javított hibát kihasználva számítógépről számítógépre terjedő, felhasználói közreműködést nem igénylő féreg terjed az interneten.
 

A Worm.Sasser féreg, melynek eddig két változata is felbukkant az MS04-011-es Microsoft által kiadott biztonságtechnikai hírben jelzett hibát aknázza ki. A féreg a megfertőzött számítógépen FTP szolgáltatást nyit, mely a terjedéséhez szükséges, majd próbálkozik további számítógépek megfertőzésével.

A fertőzéssel a számítógép saját alhálózatában valamint véletlenszerűen generált IP címeken próbálkozik, a 445-ös portra csatlakozva. A fertőzéskor az LSASS.EXE programban található buffer túlcsordulásos hibát használja ki. Javasolt a Microsoft biztonságtechnikai értesítőjében megjelölt frissítő csomagok azonnali telepítése.

"A javítócsomaggal ellátott Windows verziókat a Sasser féreg már nem tudja megfertőzni" - mondja Szappanos Gábor a VirusBuster Kft. víruslaborának vezetője. "A féreg a terjedéséhez nem igényel felhasználói beavatkozást, segítséget, így különösen indokolt a javítócsomagok mielőbbi feltelepítése."
1 hozzászólás

italianman

12 éve, 10 hónapja és 27 napja

Nekem pont most kellett újra rakni a gépet 1 vírus miatt.

válasz erre
 
legutóbbi hozzászólások