STDM-90-301 板


LINE

如果你的電腦會一直無限重開機出現以下畫面的話, http://bbs.leoboard.com/non-cgi/usr/27/27_7018.jpg
你就中標了喔~ 大家注意一下唄,我認識的好多人都中了 2003年8月12日 布雷斯特病蟲(W32.Blaster.Worm)來襲 引發虛擬世界三級地震 請用戶請立即更新病毒定義檔至八月十一日以後 昨晚地牛翻身,今天虛擬世界也不平靜,賽門鐵克安全機制應變中心昨日發現一利用微 軟作業系統漏洞進行攻擊的病蟲,並於今(12)發布三級病蟲通報: 布雷斯特病蟲(W32.Blaster.Worm)。 布雷斯特病蟲(W32.Blaster.Worm)會利用微軟作業系統中「遠端程序呼叫」 (DCOM RPC)中緩衝區溢位的漏洞,再透過通訊埠TCP135進入, 下載並啟動Msblast.exe檔感染受害者電腦。 布雷斯特病蟲會試圖透過通訊埠TCP 4444連上主機, 並使用TFTP檔案傳輸協定將自身複製並安裝在系統上。 根據賽門鐵克DeepSight早期預警管理系統所得數據顯示,全球超過57,000系統遭受感 染,且目前正針對通訊埠135進行大規模的攻擊。布雷斯特病蟲感染的速度相當驚人, 感染數據至昨天為止平均約為1,000到2,000起,今日則暴增為57,000起。賽門鐵克安全 委外服務(Symantec Managed Security Services)表示,布雷斯特病蟲繁殖的速度非常驚人,相較於年初的Slammer病蟲, 其傳播速度約為Slammer的20%,較其他三級病蟲而言算是相當迅速,台灣也有不少災情 傳出。賽門鐵克強烈呼籲企業及個人用戶立即至微軟網站下載漏洞修補程式,提高警 覺,慎防受害。 修補程式下載網站:http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp 病蟲特徵: 布雷斯特病蟲(W32.Blaster.Worm)會利用微軟作業系統中「遠端程序呼叫」(DCOM RPC)ꐊ中緩衝區溢位的漏洞,再透過通訊埠TCP135進入,下載並啟動Msblast.exe檔感染受害者 電腦。布雷斯特病蟲會試圖透過通訊埠TCP 4444連上主機,並使用TFTP檔案傳輸協定將 自身複製並安裝在系統上。另外布雷斯特病蟲狡猾的地方在於,它會在使用者嘗試著在 windowsupdate.com下載修復程式時,以阻斷服務(Denial of Service/DOS)的方式阻 斷使用者電腦下載修復的動作。特別的是,布雷斯特病蟲只會在一段特定的時間內發動 阻斷式攻擊(Denial of Services/DoS),根據賽門鐵克的分析指出,發動阻斷式攻擊 的期間將發生在每年8月15日之後,並持續到年底為止。 感染途徑: 1. 導致系統不穩,或是使受感染機器當機 2. 病蟲會開啟一個隱藏的遙控介面(cmd.exe),企圖終止安全產品的設定 傳播方式: 1. 利用通訊埠TCP 135, TCP 4444, 及UDP 69進行攻擊 2. 感染具有漏洞的遠端程序呼叫(DCOM RPC)應用程式 賽門鐵克安全機制應變中心的建議措施: 1. 下載W32.Blaster.Worm的修正工具進行修復, 可連結至http://securityresponse.symantec.com/avcenter/FixBlast.exe 2. IT管理員應立即調整防火牆規則,封鎖通訊埠135-139及通訊埠445進出的網路流量 3. IT管理員亦可以藉由改變router存取控制清單(ACLs)來終止網路流量。 4. 至下列微軟網站下載漏洞修補程式,並確實安裝: http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp 5. 終止Windows Me/XP的系統儲存程式 6. 更新最新病毒定義檔 7. 受感染的若為Windows 95/98/Me作業系統,請重新啟動電腦並選擇安全模式 (Safe Mode); 若為Windows NT/2000/XP作業系統,請終止木馬程式程序 8. 執行全系統掃瞄,並刪除任何偵測出為布雷斯特病蟲(W32.Blaster.Worm)的程式 賽門鐵克電腦病蟲危害指數: 賽門鐵克安全機制應變中心根據電腦病毒/蟲感染範圍、危害程度以及散布速度, 將所偵測到的病毒/蟲進行危害指數1到5的分級,級數越高,表示此一病毒/蟲感染速度 、危害程度以及散布速度都較快,因此可能造成的影響範圍也就越廣。 危害指數 5級 極度危險。如:情書病蟲剛出現時(VBS.LoveLetter.A) 危害指數 4級 危險。 如:CIH病毒 (CIH),聖誕節病蟲 危害指數 3級 中度。 如:費茲病蟲 W32.HLLW.Fizzer@mm 危害指數 2級 輕度。 如:泡泡男孩(Bubbleboy) 危害指數 1級 低度。 賽門鐵克安全機制應變中心(Symantec Security Response) 針對網路上產生的各種惡意威脅,安全機制應變中心提供鉅細靡遺的分析,了解其運作 模式,並提供即時的應變及解決方案 想知道更多關於布雷斯特3級病蟲的資訊,請至賽門鐵克網站: http://securityresponse.symante.com/avcenter/venc/data/w32.blaster.worm.html -- ███◣ ◢██◣ ████ ◢██▉ ████ █◣██ █▉██ █▉█▉ ██ ██ ████ ███◤ ███▉ ██ ◥██◣ ██ ████ ██ █ █▉ ████ ▅▅▅█ ████ █▉◥█ --



※ 發信站: 批踢踢實業坊(ptt.csie.ntu.edu.tw)
◆ From: 218.172.138.99 ※ 編輯: paisin 來自: 218.172.138.99 (08/13 17:50)
1F:→ jeanyu:鄭大盤商你自己小心點囉~^^~ 推 218.32.150.55 08/13
2F:→ paisin:我安全啦,是小啞跟我的一堆大陸友人中了 推 218.172.138.99 08/13
3F:→ sophiaya:哈哈~~~我自己修好了咧^0^我變歷害了啦!! 推140.114.201.130 08/14







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:e-shopping站內搜尋

TOP