အကြောင်းအရာသို့ ကျော်သွားရန်
MS

Microsoft Security Update

ထုတ်ဝေသူ: Microsoft
Windows Free
ဒေါင်းလုပ် vMS03-026 5.1K ဒေါင်းလုပ်များ
ဗားရှင်းMS03-026
ထုတ်ဝေသူ Microsoft
ဖြန့်ချိသည့်ရက်၂၀၀၈၊ ဩ ၂၅
ရက်စွဲထပ်ထည့်သည်၂၀၀၃၊ ဩ ၁၂
Os လိုအပ်ချက်များWindows 2003, Windows 2000, Windows 98, Windows, Windows XP
လိုအပ်ချက်များWindows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition
စုစုပေါင်း downloads၅,၀၅၅
စျေးနှုန်းFree

ဖော်ပြချက်

Microsoft Product Support Services Security Team သည် တောရိုင်းအတွင်းပျံ့နှံ့နေသော W32.Blaster.Worm အမည်ရှိ သန်ကောင်အသစ်အကြောင်း သုံးစွဲသူများအား အသိပေးရန်အတွက် ဤသတိပေးချက်ကို ထုတ်ပြန်နေပါသည်။ ဤဗိုင်းရပ်စ်ကို W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates) ဟုခေါ်သည်။ လုံခြုံရေး patch MS03-026 ကိုအသုံးပြုခြင်းကဲ့သို့သော အကောင်းဆုံးအလေ့အကျင့်များသည် ဤပိုးမှကူးစက်ခြင်းကိုကာကွယ်သင့်သည်။

ဤ worm သည် TCP port 135 ရှိ အားနည်းချက်ရှိသော စနစ်များကို ရှာဖွေရန် ကျပန်း IP ဘောင်ကို စကင်န်ဖတ်သည်။ worm သည် MS03-026 မှ ပြင်ဆင်ထားသော DCOM RPC အားနည်းချက်ကို အသုံးချရန် ကြိုးပမ်းသည်။

Exploit ကုဒ်ကို စနစ်တစ်ခုထံ ပေးပို့ပြီးသည်နှင့်၊ ၎င်းသည် TFTP မှတစ်ဆင့် အဝေးထိန်းစနစ်မှ MSBLAST.EXE ဖိုင်ကို ဒေါင်းလုဒ်လုပ်ကာ လုပ်ဆောင်သည်။ run ပြီးသည်နှင့် worm သည် registry key ကိုဖန်တီးပေးသည်- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe လို့ပဲပြောချင်ပါတယ် LOVE YOU SAN!! ဘေလ်

ဗိုင်းရပ်စ်၏ လက္ခဏာများ- အချို့သော ဖောက်သည်များသည် မည်သည့်လက္ခဏာကိုမျှ သတိပြုမိမည်မဟုတ်ပါ။ ပုံမှန်လက္ခဏာမှာ အသုံးပြုသူထည့်သွင်းခြင်းမရှိဘဲ မိနစ်အနည်းငယ်တိုင်းတွင် စနစ်သည် ပြန်လည်စတင်နေပါသည်။ ဝယ်ယူသူများသည်လည်း မြင်နိုင်သည်-

ပုံမှန်မဟုတ်သော TFTP* ဖိုင်များ ရှိနေခြင်း။

WINDOWS SYSTEM32 လမ်းညွှန်တွင် msblast.exe ဖိုင်ရှိနေခြင်း။

ဤဗိုင်းရပ်စ်ကိုရှာဖွေရန်၊ WINDOWS SYSTEM32 လမ်းညွှန်တွင် msblast.exe ကိုရှာဖွေပါ သို့မဟုတ် သင်၏ဗိုင်းရပ်စ်ဆန့်ကျင်ရောင်းချသူထံမှ နောက်ဆုံးပေါ်ဗိုင်းရပ်စ်ဆော့ဖ်ဝဲလက်မှတ်ကို ဒေါင်းလုဒ်လုပ်ပြီး သင့်စက်ကိုစကင်န်ဖတ်ပါ။

ဆင်တူ ပရိုဂရမ်များ

ရွေးချယ်စရာများ

ဤထုတ်ဝေသူမှ ပိုမိုကြည့်ရှုရန်