| Leagan | MS03-026 |
|---|---|
| Foilsitheoir | Microsoft |
| Dáta scaoilte | 25 Lún 2008 |
| Dáta curtha leis | 12 Lún 2003 |
| Os riachtanais | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Riachtanais | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Íoslódálacha iomlána | 5,055 |
| Praghas | Free |
Cur síos
Tá an foláireamh seo á eisiúint ag Foireann Slándála Seirbhísí Tacaíochta Táirgí Microsoft chun custaiméirí a chur ar an eolas faoi phéist nua darb ainm W32.Blaster.Worm atá ag scaipeadh san fhiántas. Tugtar: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates) ar an víreas seo freisin. Ba cheart do dhea-chleachtais, mar shampla paiste slándála MS03-026 a chur i bhfeidhm ionfhabhtú ón bpéist seo a chosc.
Déanann an péist seo scanadh ar raon IP randamach chun córais leochaileacha a lorg ar chalafort TCP 135. Déanann an péist iarracht leas a bhaint as leochaileacht DCOM RPC atá paiste ag MS03-026.
Nuair a sheoltar an cód Exploit chuig córas, íoslódálann sé agus cuireann sé an comhad MSBLAST.EXE ó chianchóras trí TFTP. Nuair a bheidh sé á rith, cruthaíonn an worm an eochair chláraithe: HKEY_LOCAL_MACHINE \ BOGEARRAÍ \ Microsoft \ Windows \ CurrentVersion \ Rith "Windows auto update"=msblast.exe Níl uaim ach a rá LOVE YOU SAN!! bille
Comharthaí an víris: D’fhéadfadh sé nach dtabharfaidh custaiméirí áirithe comharthaí faoi deara ar chor ar bith. Siomptóm tipiciúil is ea an córas a atosú gach cúpla nóiméad gan ionchur úsáideora. Féadfaidh custaiméirí na nithe seo a fheiceáil freisin:
Láithreacht comhaid neamhghnácha TFTP*
Láithreacht an chomhaid msblast.exe san eolaire WINDOWS SYSTEM32
Chun an víreas seo a bhrath, déan cuardach do msblast.exe in eolaire WINDOWS SYSTEM32 nó íoslódáil an síniú bogearraí frithvíreas is déanaí ó do dhíoltóir frithvíreas agus scanadh do mheaisín.