Ny mask "in the loose"
23 svar · 2 297 visningar · startad av Robban · sida 2 av 2
Frågan, av Robban
En aldeles färsk mask som utnyttjar en känd RPC-bugg i Windows är nu i omlopp (handlar alltså inte om exploit-verktyget Cirebot som varit i omlopp ett tag). Går under namnet Lovsan, alias MSBlast. Med tanke på den aktivitet man ser redan nu i kväll så kan man misstänka att detta kommer bli stort. De som inte uppdaterat Windows, eller sitt antivirusprogram -- det är läge att göra det nu. :) <http:
Läs frågan i sin helhet →Kan detta viruselände ta sig igenom en brandvägg, närmare bestämt ZoneAlarms senaste gratisversion om man har win98? Den är inställd på att neka ALL åtlomst av portar såvida inte jag säger att det är OK. Eller kommer det igenom i och med att IE v. 5.50 kommer igenom?
Jag vill minnas att det konstaterades att den bara kom åt NT-baserade system, således är en 98-burk säker vare sig den har brandvägg eller ej.
Den utnyttjar ju DCOM så de versioner av 95 & 98 som har det som tillägg kan mycket väl vara i farozonen. Det är ju implementationen MS gjort av RPC som fallerar och det är nog inte så stor skillnad på NT och 9x vad det gäller den biten, men sen hur själva viruset körs är kanske mer systemberoende...
Finns en hel del dokumenterat och öppet för läsning om såväl överbuffringshålet som viruset hos http://www.cert.org.
