Windows DCOM蠕虫病毒爆发 危害超蠕虫王 | ||||
---|---|---|---|---|
http://www.sina.com.cn 2003年08月12日 19:17 eNet硅谷动力 | ||||
【eNews消息】首先发现利用Windows DCOM MS03-26漏洞为攻击途径的蠕虫病毒已经在国内出现,今天上午,启明星辰对外发布了这个安全警告。根据介绍,该蠕虫病毒将会感染Windows 2000、Windows XP和Windows Server 2003系统,如果不及时预防,此蠕虫可能会在几天内快速传播、大规模感染网络,对网络安全造成严重危害,甚至其危害程度将超过SQL SLAMMER蠕虫(据不完全统计,SQL-SLAMMER蠕虫已经在全球造成了几十亿美元的损失)。 有关Windows DCOM MS03-26漏洞的详细分析,早在7月25日时启明星辰就已经被公布,并对外发出了风险提示信息。该蠕虫病毒发作时主要表现为:不断扫描计算机的135端口,在局域网中会发现大量的RPC包,因为攻击的成功率不高,所以会导致被攻击的计算机反复重新启动;如果被攻击成功,则会导致许多与RPC(远程过程调用)相关的功能无法使用,如无法利用鼠标右键“复制”、“粘贴”,以及使一些RPC相关的网络功能无法使用,并使得Windows系统极不稳定;此蠕虫将在特殊时段内对windowsupdate.com自动进行DOS攻击,导致网络带宽堵塞,严重影响网络的正常使用;同时,被蠕虫病毒感染(或攻陷)的计算机,会不断扫描其他计算机的135端口,并且重复攻击的全过程。 安全专家建议说,用应该尽快关闭135/TCP端口,并尽可能关闭135-139、445与593端口;同时,部分安全厂商和微软公司已经发布了补丁,用户可以前去下载。
绝对大奖!订非常笑话短信,送数码摄像机! |