个人产品
企业产品
安全信息
病毒专栏
|
漏洞专栏
|
木马专栏
|
防护专栏
|
安全业界
|
毒霸活动
|
热点专题
|
漫画安全
|
期刊订阅
302 Found
302 Found
nginx/1.0.5
告诉您的位置:
首页
>
病毒专栏
>
病毒档案
> 正文
红色代码2变种—分析解决方案(CodeRed III)
2003年04月22日15:52:38 hkcert.org
302 Found
302 Found
nginx/1.0.5
内容
"Code Red III" 蠕虫是
Code Red II
的新变种。它和 CodeRed II 近乎一模一样,只是更改了程序内的两个字节。Code Red II 原本的设计会在 2002 年尾便会停止散播,但这次的变种修改了这个限制令它可以持续地散播。由于它依然是利用旧有的 IIS 网页服务器漏洞,因此受影响系统的数目不会太多,而其中绝大部份都是没有安装修补程序的系统。
微软在以下网址发放了这个 IIS 服务器的漏洞资料及修补程序
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-033.asp
一如 CodeRed II 的情况,它也会在受感染的网页服务器上安装后门程序,允许任何浏览者利用特定的URL格式,在服务器上执行键入的指令,。
受影响之系统
安装了索引服务并开启了 IIS 4.0 和 IIS 5.0 的 微软窗口 NT 4.0
安装了索引服务并开启了 IIS 5.0 的 微软窗口 2000
Cisco CallManager, Unity Server, uOne, ICS7750, Building Broadband Service Manager, IP/VC 3540 应用程序服务器 (这些系统都是运行 IIS)
没有安装修补程序的 Cisco 600 系列的 DSL 路由器
破坏力
如果 Widnows 2000 系统受 "Code Red III" 蠕虫感染,入侵者可以在本地系统的保安范围内 (LocalSystem security context) 执行任意程序代码。受破坏系统的档案有可能被修改或删除。如果被修改或删除的档案是属于某些服务程序,有可能造成阻断服务 (denial-of-service)。受感染的主机会被用作攻击其它网站的危险媒介。
"Code Red III" 蠕虫包含广泛散播,自动进行攻击和繁殖的特性,这些特性有可能造成某一区域的网络频宽的阻断服务,尤其是受 "Code Red III" 入侵的主机范围内的网络。
由于受蠕虫扫描网络的活动影响,窗口 NT 4.0 系统和 Cisco 600 系列的 DSL 路由器 (router) 可能受到阻断服务的攻击。
解决方案
如果你没有安装任何计算机病毒防护软件,你可以下载以下清除病毒的工具程序进行清除
Symantec
http://securityresponse.symantec.com/avcenter/venc/data/codered.removal.tool.html
注意:请根据防毒软件公司的指引来清除病毒和修复系统。
手动清除指引
http://www.hkcert.org/salert/chinese/s010805_coderedII.html#solution
由于此蠕虫会利用 IIS 的漏洞来发动攻击,请安装最新的 IIS 修补程序来预防受到感染。
IIS 的综合修补程序下载地点:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-062.asp
【】
【我要发表评论】【
内容指正
】【
论坛
】【
推荐给好友
】·【
大
中
小
】【
打印
】·【
顶部
】【
关闭窗口
】
【相关文章】
【去论坛】
·
“红色代码”重现 金山毒霸专杀工具仍可杀
2003-03-14 13:43
·
破坏性红色代码蠕虫变种发作 但危害比较轻
2003-03-13 16:15
·
警惕!!红色代码变种(CODERED.F)卷土重来
2003-03-13 14:23
·
微软、富士通、NEC和IBM等巨头联手杀毒
2001-11-14 09:30
·
专家称红色代码II已销声匿迹
2001-10-04 10:15
·
美报告指出政府防范计算机攻击乏力
2001-09-14 09:21
·
遭遇Red Code II的惊险历程
2001-09-12 09:40
·
红色代码阴魂不散又生新变种“CodeRed.d”
2001-08-29 09:26
·
"红码"病毒卷土重来!
2001-08-28 13:22
·
"红色代码"席卷全球 2代抢摊国内――金山毒霸率先提供全套解决方案
2001-08-22 14:58
·
金山毒霸单机版讨论区
·
毒霸6测试专区
·
金山网镖讨论区
·
金山毒霸网络版讨论区
·
毒霸在线业务专题讨论区
·
安全软件讨论区
·
病毒救援
【相关专题】
·
红色代码2病毒专题
2001-08-06 08:23
302 Found
302 Found
nginx/1.0.5
302 Found
302 Found
nginx/1.0.5
·
全民围剿 新春无毒
·
毒霸、网镖新功能体验版
·
毒霸网络版2.0 sp1发布
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·
毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·
第三次缉毒万里行专题
·
JPEG图片病毒专题
·
金山引爆“双响炮”计划
·
金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·
“金山毒霸再获桂冠”
·
金山“安全体验风暴”
·
“冲击波”病毒之罪?
·
全球黑客攻击专题
·
金山毒霸V金山网镖V介绍
·
金山V攻略详解专题
·
金山毒霸&智冠捆绑销售
·
金山软件爱心服务活动
·
2003年病毒疫情调查专题
更多...
302 Found
302 Found
nginx/1.0.5
·
病毒短信
·
在线杀毒
·
病毒上报
·
专杀工具
·
产品答疑
·
媒体合作
金山简介
|
业务合作
|
广告服务
|
招聘信息
|
客服中心
|
网页报错
|
添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号