当前位置: >> 首页 >> 资讯频道 >> 病毒快讯 >> 病毒快讯

利用RPC溢出漏洞 蠕虫MBlast 已开始传播
www.rising.com.cn  2003-8-12 12:50:00  信息源:赛迪网
广告  

    当7月16日微软公布其Windows操作系统中广泛存在着一处漏洞的时候,许多研究者就预计一些网络破坏者会趁机创造病毒。目前,这种预言得到了验证。 根据互联网风暴中心的初期分析报告,一种被其创造者称为"MBlast"的蠕虫正在利用该漏洞快速进行传播。

    该蠕虫在其代码中包含两种信息。第一个是一般 的“问候(greet)”标题,第二个则直接指向微软:"billy gates why do you make this possible?";"Stop making money and fix your software!!"

    该蠕虫从任意的一个互联网地址开始传播,随后对存在漏洞的计算机进行扫描。

    Mblast安装了Trivial File Transfer Protocol (tftp)服务器,并运行该程序向目标服务器下载其程序代码。当主机重新启动的时候,它还将添加注册密码来确保该蠕虫重新启动。

    该漏洞存在于可以使其它计算机要求Windows系统执行行动或服务的OS零部件中。该部件被称为远程过程调用处理,主要是处理文件共享和使其它计算机使用打印机等任务。通过向RPC处理发送过多的数据,黑客就可以导致该系统同意完全被访问。



反病毒论坛】 【网络安全论坛】 【在线技术支持论坛】 【打印】 【关闭】    
  相关文章
  • Windows 发现严重漏洞 若遭攻击损失惊人
  • Windows 漏洞被盯上 大规模蠕虫又要爆发
  • 超强蠕虫病毒现踪美国 传播迅速危害带宽
  • 短信与互联网的前途有关?



  • 信息安全 源自瑞星

    百度中文搜索引擎
    排行榜