个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
警惕:“Code Red III ”破坏性蠕虫病毒出现
2003年03月14日16:28:50 香港电脑保安事故协调中心 
302 Found

302 Found


nginx/1.0.5
  内容

  "Code Red III" 蠕虫是 Code Red II 的新变种。它和 CodeRed II 近乎一模一样,只是更改了程序内的两个字节。Code Red II 原本的设计会在 2002 年尾便会停止散播,但这次的变种修改了这个限制令它可以持续地散播。由于它依然是利用旧有的 IIS 网页服务器漏洞,因此受影响系统的数目不会太多,而其中绝大部份都是没有安装修补程序的系统。

  微软在以下网址发放了这个 IIS 服务器的漏洞资料及修补程序

  http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-033.asp

  一如 CodeRed II 的情况,它也会在受感染的网页服务器上安装后门程序,允许任何浏览者利用特定的URL格式,在服务器上执行键入的指令,。

  受影响之系统

  安装了索引服务并开启了 IIS 4.0 和 IIS 5.0 的 微软窗口 NT 4.0

  安装了索引服务并开启了 IIS 5.0 的 微软窗口 2000

  Cisco CallManager, Unity Server, uOne, ICS7750, Building Broadband Service Manager, IP/VC 3540 应用程序服务器 (这些系统都是运行 IIS)

  没有安装修补程序的 Cisco 600 系列的 DSL 路由器

  破坏力

  如果 Widnows 2000 系统受 "Code Red III" 蠕虫感染,入侵者可以在本地系统的保安范围内 (LocalSystem security context) 执行任意程序代码。受破坏系统的档案有可能被修改或删除。如果被修改或删除的档案是属于某些服务程序,有可能造成阻断服务 (denial-of-service)。受感染的主机会被用作攻击其它网站的危险媒介。

  "Code Red III" 蠕虫包含广泛散播,自动进行攻击和繁殖的特性,这些特性有可能造成某一区域的网络频宽的阻断服务,尤其是受 "Code Red III" 入侵的主机范围内的网络。

  由于受蠕虫扫描网络的活动影响,窗口 NT 4.0 系统和 Cisco 600 系列的 DSL 路由器 (router) 可能受到阻断服务的攻击。

  解决方案

  1、先到以下链接下载微软针对该漏洞的安全补丁:

  MS01-033 patch (http://www.microsoft.com/technet/security/bulletin/MS01-033.asp)

  MS01-044patch (http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-044.asp)

  2、再下载金山毒霸红色代码II的专杀工具查杀病毒。相关链接:http://www.duba.net/resource/special/CodeRed2/index.htm
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 病毒疯狂中:赛文、堕落和代码近日接踵而至 2003-09-29 09:54
· 网上“流言”要逞凶 危害“媲美”红色代码 2003-08-05 09:12
· 红色代码2变种—分析解决方案(CodeRed III) 2003-04-22 15:52
· “红色代码”重现 金山毒霸专杀工具仍可杀 2003-03-14 13:43
· 警惕新种红色代码卷土重来 名“红色代码F” 2003-03-14 10:02
· 破坏性红色代码蠕虫变种发作 但危害比较轻 2003-03-13 16:15
· 警惕!!红色代码变种(CODERED.F)卷土重来 2003-03-13 14:23
· 蠕虫王(SQLexp)与红色代码(CodeRecd)的比较 2003-01-27 17:44
· 攻击力不可小视 "红色代码Ⅱ"威胁犹存 2002-05-08 09:55
· 红色代码为今年首恶 专家预测移动病毒明年流行 2001-12-28 12:52
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 红色代码2病毒专题 2001-08-06 08:23
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号