告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文 |
 |
| 警惕!!红色代码变种(CODERED.F)卷土重来 |
| 2003年03月13日14:23:07 金山反病毒资讯网 |
302 Found
302 Found
nginx/1.0.5
3月12日,红色代码病毒风暴再次卷土重来,该病毒曾在2001年严重影响全球互联网。这次被发现的是红色代码病毒的最新变种Codered.F。目前已在日本和意大利收到大量感染报告。
据金山反病毒监测中心负责人陈飞舟介绍,与红色代码的其他变种类似,红色代码的最新变种病毒,主要是利用微软IIS远程缓存溢出漏洞获得系统权限。然后在这个感染的Web服务器上植入木马程序,给攻击者完全的访问权限,并严重威胁网络安全。该最新变种对Windows 95, 98和ME系统不会造成危害,对Windows NT、2000系统上没有安装使用IIS的用户也没有危害。该变种病毒只攻击没有打微软MS01-033补丁的IIS服务器。与红色代码前辈的区别仅在于,该变种病毒在低于34952的年份都可以运行。
令人难以置信的是,红色代码的最新变种病毒利用的漏洞,仍是早于2001年即被发现的IIS缓冲区溢出漏洞,仍有为数不少的互联网主机未修复该漏洞。进入2003年以来,已经有多次利用系统漏洞攻击的病毒事件发生,针对网络资源攻击成为病毒传播的重要手段。在此呼吁系统管理员一定要在新病毒风暴来临前,关注系统漏洞修补信息,尽早修复,以免造成不可估量的损失。
如果您不确定自己的系统是否需要安装相应的系统补丁,可以尝试运行金山毒霸2003版提供的系统漏洞扫描器,该工具可以直接引导你下载相应的补丁程序。或者在以下网址下载微软的基准安全检测工具Microsoft Baseline Security Analyzer(MBSA)http://download.microsoft.com/download/e/5/7/e57f498f-2468-4905-aa5f-369252f8b15c/mbsasetup.msi 。同时,强烈建议使用Windows Update修补系统。
金山毒霸反病毒监测中心正在密切监视该病毒传播动向,请关注金山毒霸的升级信息。
|
| 【】 |
|
302 Found
302 Found
nginx/1.0.5
|