由于这是全球第一次利用此漏洞的病毒,而且这个漏洞广泛存在,所有NT/2000/XP/2003平台都受影响,可能引起大面积的网络瘫痪。因此对个人和企业用户都具有很大的危害性
目前因此病毒导致的受害情况不是很大,金山公司反病毒工程师分析:有可能是因为周日大部份公司休息的原因,预计在周一上班以后受此病毒影响的面积会有爆炸性的增长,甚至可以和前年大规模爆发的红色代码病毒的影响相比。
据金山毒霸反病毒工程师介绍:该蠕虫病毒利用RPC的DCOM接口的漏洞,向远端系统上的RPC系统服务所监听的端口发送攻击代码,造成远端系统无法使用RPC服务或系统崩溃。IRC是比较常用的聊天工具,这次它又成为了病毒攻击的对象和帮凶。蠕虫会利用IRC聊天工具在受感染的机器上留后门,等待远端控制者的命令,或通过IRC进行病毒的升级和传播等操作。
电脑用户可到以下地址下载微软的补丁程序,避免此漏洞带来的危害:
_blank href=http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp>http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp
如果不能下载补丁的用户,可用金山网镖等防火墙关闭“135 139 445”三个端口,来防止病毒的攻击。
金山毒霸已能完全杀查此病毒,可到金山反病毒资讯网WWW.DUBA.NET更新你的金山毒霸,或下载专杀工具,来保护您的系统安全。
文章来源于领测软件测试网 https://www.ltesting.net/
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073