| កំណែ | MS03-026 |
|---|---|
| អ្នកបោះពុម្ពផ្សាយ | Microsoft |
| កាលបរិច្ឆេទចេញផ្សាយ | 25 សីហា 2008 |
| កាលបរិច្ឆេទដែលបានបន្ថែម | 12 សីហា 2003 |
| តម្រូវការ Os | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| តម្រូវការ | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| ការទាញយកសរុប | 5,055 |
| តម្លៃ | Free |
ការពិពណ៌នា
ក្រុមសុវត្ថិភាពសេវាកម្មគាំទ្រផលិតផល Microsoft កំពុងចេញការជូនដំណឹងនេះដើម្បីជូនដំណឹងដល់អតិថិជនអំពីដង្កូវថ្មីមួយដែលមានឈ្មោះថា W32.Blaster.Worm ដែលកំពុងតែរីករាលដាលនៅក្នុងព្រៃ។ មេរោគនេះត្រូវបានគេស្គាល់ផងដែរថាជា៖ W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates)។ ការអនុវត្តល្អបំផុត ដូចជាការអនុវត្តបំណះសុវត្ថិភាព MS03-026 គួរតែការពារការឆ្លងមេរោគពីដង្កូវនេះ។
ដង្កូវនេះស្កេនជួរ IP ចៃដន្យដើម្បីរកមើលប្រព័ន្ធដែលងាយរងគ្រោះនៅលើច្រក TCP 135។ ដង្កូវព្យាយាមទាញយកភាពងាយរងគ្រោះ DCOM RPC ដែលជួសជុលដោយ MS03-026 ។
នៅពេលដែលលេខកូដ Exploit ត្រូវបានផ្ញើទៅកាន់ប្រព័ន្ធ វានឹងទាញយក និងប្រតិបត្តិឯកសារ MSBLAST.EXE ពីប្រព័ន្ធពីចម្ងាយតាមរយៈ TFTP។ ពេលដំណើរការ ពពួក Worm បង្កើត registry key៖ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe ខ្ញុំគ្រាន់តែចង់និយាយថា LOVE YOU SAN!! វិក័យប័ត្រ
រោគសញ្ញានៃមេរោគ៖ អតិថិជនមួយចំនួនប្រហែលជាមិនកត់សំគាល់រោគសញ្ញាអ្វីទាល់តែសោះ។ រោគសញ្ញាធម្មតាគឺប្រព័ន្ធចាប់ផ្ដើមឡើងវិញជារៀងរាល់ពីរបីនាទីដោយគ្មានអ្នកប្រើបញ្ចូល។ អតិថិជនក៏អាចឃើញផងដែរ៖
វត្តមាននៃឯកសារ TFTP* មិនធម្មតា
វត្តមាននៃឯកសារ msblast.exe នៅក្នុងថត WINDOWS SYSTEM32
ដើម្បីស្វែងរកមេរោគនេះ សូមស្វែងរក msblast.exe នៅក្នុងថត WINDOWS SYSTEM32 ឬទាញយកហត្ថលេខាកម្មវិធីប្រឆាំងមេរោគចុងក្រោយបង្អស់ពីអ្នកលក់ប្រឆាំងមេរោគរបស់អ្នក ហើយស្កេនម៉ាស៊ីនរបស់អ្នក។