当7月16日微软公布其Windows操作系统中广泛存在着一处漏洞的时候,许多研究者就预计一些网络破坏者会趁机创造病毒。目前,这种预言得到了验证。 根据互联网风暴中心的初期分析报告,一种被其创造者称为"MBlast"的蠕虫正在利用该漏洞快速进行传播。
该蠕虫在其代码中包含两种信息。第一个是一般 的“问候(greet)”标题,第二个则直接指向微软:"billy gates why do you make this possible?";"Stop making money and fix your software!!"
该蠕虫从任意的一个互联网地址开始传播,随后对存在漏洞的计算机进行扫描。
Mblast安装了Trivial File Transfer Protocol (tftp)服务器,并运行该程序向目标服务器下载其程序代码。当主机重新启动的时候,它还将添加注册密码来确保该蠕虫重新启动。
该漏洞存在于可以使其它计算机要求Windows系统执行行动或服务的OS零部件中。该部件被称为远程过程调用处理,主要是处理文件共享和使其它计算机使用打印机等任务。通过向RPC处理发送过多的数据,黑客就可以导致该系统同意完全被访问。