En aldeles färsk mask som utnyttjar en känd RPC-bugg i Windows är nu i omlopp (handlar alltså inte om exploit-verktyget Cirebot som varit i omlopp ett tag). Går under namnet Lovsan, alias MSBlast. Med tanke på den aktivitet man ser redan nu i kväll så kan man misstänka att detta kommer bli stort. De som inte uppdaterat Windows, eller sitt antivirusprogram -- det är läge att göra det nu. :)
jag är inte drabbad...
tror att min norton autoupdate har tagit hand om uppdateringen eller?
vilken fil skall man ladda ner annars?
//r aha, skit i det :e
förresten
out of curiosity, har ni ett exempel på ett virus med danger lvl 5 eller så?
jag blir alltid fascinerad över farliga grejer, men jag har lärt mig att man inte ser med händerna ;)
Jag har haft Norton, med alla uppdateringar. Råkade ut för det här skiten ändå.
Masken hittades som sagt idag (under kvällen, svensk tid).
Lätt att vara efterklok, men vad du skulle ha gjort var att hålla Windows uppgraderat genom ett besök till Windowsupdate då och då. Säkerhetshålet som denna mask utnyttjar har varit känt en tid.
Hjälper dig ju inte nu, men ett tipps för framtiden. :)
För de som kör w2k kan det kanske vara värt att nämnas att
Den patch som Microsoft släppte den 16 juli ger inte ett fullgott skydd åt Windows 2000-system, som fortfarande kan utsättas för överbelastningsattacker via RPC-luckan. Cert rekommenderar dig som har system i farozonen att införa paketfiltrering för att skydda systemen.
Är man säker om man har installerat SP4 till Win2kPro? Är inte hemma och kan kolla men SP4 plus resterande uppdateringar från Windows Update drog jag in för någon vecka sedan.
För att samla de olika länkarna i samma tråd och i samma inlägg så kommer här fyra versioner som borde täcka det behov som finns samt en länk till hur man går tillväga om man är drabbad.