| ဗားရှင်း | MS03-026 |
|---|---|
| ထုတ်ဝေသူ | Microsoft |
| ဖြန့်ချိသည့်ရက် | ၂၀၀၈၊ ဩ ၂၅ |
| ရက်စွဲထပ်ထည့်သည် | ၂၀၀၃၊ ဩ ၁၂ |
| Os လိုအပ်ချက်များ | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| လိုအပ်ချက်များ | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| စုစုပေါင်း downloads | ၅,၀၅၅ |
| စျေးနှုန်း | Free |
ဖော်ပြချက်
Microsoft Product Support Services Security Team သည် တောရိုင်းအတွင်းပျံ့နှံ့နေသော W32.Blaster.Worm အမည်ရှိ သန်ကောင်အသစ်အကြောင်း သုံးစွဲသူများအား အသိပေးရန်အတွက် ဤသတိပေးချက်ကို ထုတ်ပြန်နေပါသည်။ ဤဗိုင်းရပ်စ်ကို W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates) ဟုခေါ်သည်။ လုံခြုံရေး patch MS03-026 ကိုအသုံးပြုခြင်းကဲ့သို့သော အကောင်းဆုံးအလေ့အကျင့်များသည် ဤပိုးမှကူးစက်ခြင်းကိုကာကွယ်သင့်သည်။
ဤ worm သည် TCP port 135 ရှိ အားနည်းချက်ရှိသော စနစ်များကို ရှာဖွေရန် ကျပန်း IP ဘောင်ကို စကင်န်ဖတ်သည်။ worm သည် MS03-026 မှ ပြင်ဆင်ထားသော DCOM RPC အားနည်းချက်ကို အသုံးချရန် ကြိုးပမ်းသည်။
Exploit ကုဒ်ကို စနစ်တစ်ခုထံ ပေးပို့ပြီးသည်နှင့်၊ ၎င်းသည် TFTP မှတစ်ဆင့် အဝေးထိန်းစနစ်မှ MSBLAST.EXE ဖိုင်ကို ဒေါင်းလုဒ်လုပ်ကာ လုပ်ဆောင်သည်။ run ပြီးသည်နှင့် worm သည် registry key ကိုဖန်တီးပေးသည်- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe လို့ပဲပြောချင်ပါတယ် LOVE YOU SAN!! ဘေလ်
ဗိုင်းရပ်စ်၏ လက္ခဏာများ- အချို့သော ဖောက်သည်များသည် မည်သည့်လက္ခဏာကိုမျှ သတိပြုမိမည်မဟုတ်ပါ။ ပုံမှန်လက္ခဏာမှာ အသုံးပြုသူထည့်သွင်းခြင်းမရှိဘဲ မိနစ်အနည်းငယ်တိုင်းတွင် စနစ်သည် ပြန်လည်စတင်နေပါသည်။ ဝယ်ယူသူများသည်လည်း မြင်နိုင်သည်-
ပုံမှန်မဟုတ်သော TFTP* ဖိုင်များ ရှိနေခြင်း။
WINDOWS SYSTEM32 လမ်းညွှန်တွင် msblast.exe ဖိုင်ရှိနေခြင်း။
ဤဗိုင်းရပ်စ်ကိုရှာဖွေရန်၊ WINDOWS SYSTEM32 လမ်းညွှန်တွင် msblast.exe ကိုရှာဖွေပါ သို့မဟုတ် သင်၏ဗိုင်းရပ်စ်ဆန့်ကျင်ရောင်းချသူထံမှ နောက်ဆုံးပေါ်ဗိုင်းရပ်စ်ဆော့ဖ်ဝဲလက်မှတ်ကို ဒေါင်းလုဒ်လုပ်ပြီး သင့်စက်ကိုစကင်န်ဖတ်ပါ။