首页 | 新闻 | 短信 | 邮件 | 商城 | 搜索 | 社区 | 在线 | 企业
搜狐首页 >> IT频道首页 >> 软件生活 >> 病毒专区 >> “冲击波”病毒迅速泛滥 >> 冲击波病毒新闻
“爆破工”病毒肆虐 赛门铁克沉着应对
2003-08-13 10:02  转自: 搜狐IT
页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭

  全球领先的互联网安全技术与解决方案供应商赛门铁克公司(纳斯达克:SYMC)于8月8日率先发现一种新的蠕虫病毒 W32.Blaster.com,俗称“爆破工”。据悉,该病毒可通过TCP135端口来利用DCOM RPC漏洞,并试图下载、运行 Msblast.exe文件。由于受影响用户数量的增加,赛门铁克安全响应中心已将此威胁升级为 4 级,并提供了针对该病毒的解决方案。

  另外,该蠕虫病毒还能通过DCOM RPC漏洞危及远程系统的安全,它还试图在进行攻击后,连接到TCP4444端口,并利用tftp协议还原并将自身的复制件安装到已被感染的系统上。

  通过分析,赛门铁克已测定该蠕虫包含一个能够发布“拒绝服务”攻击的代码,并在一个特殊的时间段去破坏windowsupdate.com。该蠕虫将在每年的8月15日到年底间发布这个“拒绝服务”攻击。

  目前,赛门铁克通过其Deepsight威胁管理系统,识别出有超过57000个系统已经被感染,而且这个数字正在成指数倍增长。赛门铁克的管理安全服务报告显示,根据每小时通过客户端安全设施的受影响情况,该蠕虫正以超过Slammer蠕虫20%的速度而迅速地传播着。

  病毒特征如下:

  Ø 别名:W32/Lovsan.worm [McAfee]

  Ø 病毒类型:蠕虫

  Ø 感染长度:6176字节

  Ø 受感染系统:Windows 2000, Windows XP,Windows NT, Microsoft IIS

  Ø 不会感染的系统:Linux, Macintosh, OS/2, UNIX

  赛门铁克安全响应中心强烈建议用户使用Microsoft在7月16日发布的针对该漏洞的修补程序。获取该补丁,可以点击以下网址:http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp

  有关该蠕虫病毒的更多信息,以及如何删除和检索受感染的文件,您可以浏览赛门铁克安全响应中心的以下网址:

  http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html

页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭

相关连接
最热点击

 ■ 我来说两句
用  户:        匿名发出:
请各位遵纪守法并注意语言文明。
 
*经营许可证编号:京ICP00000008号
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
 ■ 新闻自写短信
对方手机:
[最多2个] (半角逗号分隔;0.2元/条)
短信内容:
署    名  
手    机  
密    码  
 
去东京迪斯尼,过桃色圣诞节!

精彩相册[男][女]
活力社员[男][女]
魅力情人[男][女]
美女 天若有情
帅哥 不帅照脸踢
·和弦铃声:
原来的我 挥着翅膀的女孩
·疯狂音效:
On…个头啊 翠花,接电话…
订阅任何彩信服务
三天内退订不收费!!!

新闻搜索
关键字:

三重奖励,百分百中奖
·找老乡尽在激情老乡会
·攒魔法袜子拿圣诞礼物
搜狐彩信最新推荐
·[] 眉飞色舞
·[] 厉鬼再现
热门词:必杀功 林忆莲
精彩订阅
新闻资讯
美国正式宣布萨达姆已被捕!
订阅 焦点新闻,了解详情


搜狐商城
·影视|徐静蕾我和爸爸
·音乐|欧美音乐盛典展
·书籍|黑客大曝光
·书籍|1元图书特卖场
·化妆|畅销精品优惠哦
·精品|zippo火机5折起
更多...


网站登录 - 搜狐招聘 - 广告服务 - 联系方式 - 保护隐私权 - 公司介绍
Copyright © 2003 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有