2003年8月13日星期三

Blaster 病毒

这两天 Blaster 病毒闹的好凶,办公室里好几台电脑都中招了。下午系里的技术员专门过来帮助杀毒、安装补丁。微软的漏洞真实层出不穷啊,而且越来越严重了。还是 Linux 好!

关于该漏洞的说明在 http://www.microsoft.com/technet/security/bulletin/MS03-026.asp

该病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机,找到后就利用DCOM RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。在8月16日以后,该病毒还会使被攻击的系统丧失更新该漏洞补丁的能力。

蠕虫中可以找到如下字符串:“Billy Gates why do you make this possible? Stop making money and fix your software”(比尔·盖茨,你为什么要使这种攻击成为可能?不要再挣更多的钱了,好好修正你发行的软件吧。)