| Versi | MS03-026 |
|---|---|
| Penerbit | Microsoft |
| Tarikh pelepasan | 25 Ogo 2008 |
| Tarikh ditambahkan | 12 Ogo 2003 |
| Keperluan Os | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Keperluan | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Jumlah muat turun | 5,055 |
| Harga | Free |
Penerangan
Pasukan Keselamatan Perkhidmatan Sokongan Produk Microsoft mengeluarkan amaran ini untuk memaklumkan pelanggan tentang cacing baharu bernama W32.Blaster.Worm yang merebak di alam liar. Virus ini juga dikenali sebagai: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Amalan terbaik, seperti menggunakan patch keselamatan MS03-026 harus menghalang jangkitan daripada cacing ini.
Cacing ini mengimbas julat IP rawak untuk mencari sistem yang terdedah pada port TCP 135. Cacing ini cuba mengeksploitasi kerentanan DCOM RPC yang ditampal oleh MS03-026.
Setelah kod Exploit dihantar ke sistem, ia memuat turun dan melaksanakan fail MSBLAST.EXE daripada sistem jauh melalui TFTP. Setelah dijalankan, worm mencipta kunci pendaftaran: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Saya cuma nak cakap LOVE YOU SAN!! bil
Gejala virus: Sesetengah pelanggan mungkin tidak menyedari sebarang gejala sama sekali. Gejala biasa ialah sistem but semula setiap beberapa minit tanpa input pengguna. Pelanggan juga boleh melihat:
Kehadiran fail TFTP* yang luar biasa
Kehadiran fail msblast.exe dalam direktori WINDOWS SYSTEM32
Untuk mengesan virus ini, cari msblast.exe dalam direktori WINDOWS SYSTEM32 atau muat turun tandatangan perisian anti-virus terkini daripada vendor anti-virus anda dan imbas mesin anda.