webForumDet fria alternativet

Ny mask "in the loose"

Datasäkerhet

23 svar · 2 297 visningar · startad av Robban · sida 2 av 2

Frågan, av Robban

En aldeles färsk mask som utnyttjar en känd RPC-bugg i Windows är nu i omlopp (handlar alltså inte om exploit-verktyget Cirebot som varit i omlopp ett tag). Går under namnet Lovsan, alias MSBlast. Med tanke på den aktivitet man ser redan nu i kväll så kan man misstänka att detta kommer bli stort. De som inte uppdaterat Windows, eller sitt antivirusprogram -- det är läge att göra det nu. :) <http:

Läs frågan i sin helhet →
Medlem sedan juni 200010 432 inlägg
Medlem sedan mars 20034 471 inlägg
#22

Kan detta viruselände ta sig igenom en brandvägg, närmare bestämt ZoneAlarms senaste gratisversion om man har win98? Den är inställd på att neka ALL åtlomst av portar såvida inte jag säger att det är OK. Eller kommer det igenom i och med att IE v. 5.50 kommer igenom?

Medlem sedan juni 20008 205 inlägg
#23

Jag vill minnas att det konstaterades att den bara kom åt NT-baserade system, således är en 98-burk säker vare sig den har brandvägg eller ej.

Medlem sedan juni 200010 432 inlägg
#24

Den utnyttjar ju DCOM så de versioner av 95 & 98 som har det som tillägg kan mycket väl vara i farozonen. Det är ju implementationen MS gjort av RPC som fallerar och det är nog inte så stor skillnad på NT och 9x vad det gäller den biten, men sen hur själva viruset körs är kanske mer systemberoende...

Finns en hel del dokumenterat och öppet för läsning om såväl överbuffringshålet som viruset hos http://www.cert.org.

256 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
124 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
124 ms — ändringar (db)