告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文 |
 |
| `恶流言`及其变种再出击 RPC漏洞成蠕虫巢穴 |
| 2003年08月12日15:57:46 金山毒霸安全资讯网 |
[an error occurred while processing this directive]
金山反病毒中心于8月12日再度首家载获通过RPC漏洞传播的蠕虫病毒--“恶流言”(VBS.RPCWorm.a)及(VBS.RPCWorm.b)。这是继“新流言”后又一个利用RPC漏洞进行传播的病毒,再一次证实了RPC漏洞存在的巨大危害性。据金山反病毒工程师介绍:“恶流言”是一个自解压包,会释放十多个相关文件。并且此蠕虫病毒困绑了一个后门程序,在受感染的机器上留下后门。更值得关注的是:“恶流言”主体程序采用较为简单的VBS脚本编写,利用第三方的黑客工具对网络上存在RPC漏洞的系统发动攻击。病毒制作的简单化也为我们提出了更严重的警告,类似的病毒可能会在今后几天内出现更多,造成的危害更大。
本次RPC漏洞影响极其广泛,因RPC是一个系统级服务,在微软的NT/2000/XP操作系统中都会默认安装此服务,普遍性极其高,如不加以防泛将有可能超过“红色代码”以及“蠕虫王”所带来的危害。
面对此类病毒的危害,广大用户除了经常升级杀毒软件外,还应该增强安全意识,经常关注系统安全信息,快速更新系统最新补丁,对这种因为漏洞而衍生的病毒做到防患于未然。
为了防范RPC漏洞带来的危害,请各位广大用户赶快为您的操作系统打上相应的修复补丁,下面是微软补丁的链接地址 http://www.microsoft.com/china/technet/security/bulletin/MS03-026.asp#4
如果,未能即时下载补丁的用户,请用金山网镖或其它个人防火墙禁用135、139、445端口,以免受到蠕虫的攻击。
金山毒霸将继续关注此漏洞,为您提供更详尽的解决方案,请各位用户也继续关注毒霸网站。
|
| 【】 |
|
[an error occurred while processing this directive]
|