| Versi: kapan | MS03-026 |
|---|---|
| Penerbit | Microsoft |
| Tanggal rilis | 25 Agu 2008 |
| Tanggal Ditambahkan | 12 Agu 2003 |
| Persyaratan OS | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Persyaratan | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Total unduhan | 5.055 |
| Harga | Free |
Deskripsi
Tim Keamanan Layanan Dukungan Produk Microsoft mengeluarkan peringatan ini untuk memberi tahu pelanggan tentang worm baru bernama W32.Blaster.Worm yang menyebar di alam liar. Virus ini juga dikenal sebagai: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Praktik terbaik, seperti menerapkan patch keamanan MS03-026 harus mencegah infeksi dari worm ini.
Worm ini memindai rentang IP acak untuk mencari sistem yang rentan pada port TCP 135. Worm ini mencoba mengeksploitasi kerentanan DCOM RPC yang ditambal oleh MS03-026.
Setelah kode Exploit dikirim ke sistem, ia mengunduh dan menjalankan file MSBLAST.EXE dari sistem jarak jauh melalui TFTP. Setelah dijalankan, worm membuat kunci registri: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Saya hanya ingin mengatakan LOVE YOU SAN!! tagihan
Gejala virus: Beberapa pelanggan mungkin tidak melihat gejala sama sekali. Gejala khasnya adalah sistem me-reboot setiap beberapa menit tanpa input pengguna. Pelanggan juga dapat melihat:
Kehadiran file TFTP* yang tidak biasa
Kehadiran file msblast.exe di direktori WINDOWS SYSTEM32
Untuk mendeteksi virus ini, cari msblast.exe di direktori WINDOWS SYSTEM32 atau unduh tanda tangan perangkat lunak anti-virus terbaru dari vendor anti-virus Anda dan pindai mesin Anda.