| 版 | MS03-026 |
|---|---|
| 发行人 | Microsoft |
| 发布日期 | 2008年8月25日 |
| 添加日期 | 2003年8月12日 |
| 操作系统要求 | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| 要求 | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| 下载总数 | 5,055 |
| 价钱 | Free |
描述
Microsoft 产品支持服务安全团队发布此警报是为了通知客户一种名为 W32.Blaster.Worm 的新蠕虫正在肆虐。该病毒也称为:W32/Lovsan.worm (McAfee)、WORM_MSBLAST.A (Trendmicro)、Win32.Posa.Worm (Computer Associates)。最佳实践(例如应用安全补丁 MS03-026)应该可以防止感染该蠕虫病毒。
该蠕虫扫描一个随机 IP 范围以查找 TCP 端口 135 上的易受攻击的系统。该蠕虫试图利用由 MS03-026 修补的 DCOM RPC 漏洞。
一旦漏洞利用代码被发送到系统,它会通过 TFTP 从远程系统下载并执行文件 MSBLAST.EXE。一旦运行,蠕虫会创建注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe 我只想说 LOVE YOU SAN!账单
病毒的症状:一些客户可能根本没有注意到任何症状。一个典型的症状是系统每隔几分钟就会重新启动一次,而无需用户输入。客户可能还会看到:
存在异常 TFTP* 文件
WINDOWS SYSTEM32 目录中存在文件 msblast.exe
要检测此病毒,请在 WINDOWS SYSTEM32 目录中搜索 msblast.exe 或从防病毒供应商处下载最新的防病毒软件签名并扫描您的计算机。