• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

“流言”蠕虫病毒现身可能引起网络瘫痪

发布: 2007-5-25 12:19 | 作者: 佚名 | 来源: 互连网 | 查看: 29次 | 进入软件测试论坛讨论

领测软件测试网 金山毒霸反病毒中心于8月3日在国内首先截获新型蠕虫病毒,命名为“流言”(Worm.SdBotRPC)。蠕虫病毒利用微软操作系统平台上RPC系统服务漏洞攻击远端系统。

  由于这是全球第一次利用此漏洞病毒,而且这个漏洞广泛存在,所有NT/2000/XP/2003平台都受影响,可能引起大面积的网络瘫痪。因此对个人和企业用户都具有很大的危害性





  目前因此病毒导致的受害情况不是很大,金山公司反病毒工程师分析:有可能是因为周日大部份公司休息的原因,预计在周一上班以后受此病毒影响的面积会有爆炸性的增长,甚至可以和前年大规模爆发的红色代码病毒的影响相比。


  据金山毒霸反病毒工程师介绍:该蠕虫病毒利用RPC的DCOM接口的漏洞,向远端系统上的RPC系统服务所监听的端口发送攻击代码,造成远端系统无法使用RPC服务或系统崩溃。IRC是比较常用的聊天工具,这次它又成为了病毒攻击的对象和帮凶。蠕虫会利用IRC聊天工具在受感染的机器上留后门,等待远端控制者的命令,或通过IRC进行病毒的升级和传播等操作。


  电脑用户可到以下地址下载微软的补丁程序,避免此漏洞带来的危害:


 _blank href=http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp>http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp


  如果不能下载补丁的用户,可用金山网镖等防火墙关闭“135 139 445”三个端口,来防止病毒攻击


   金山毒霸已能完全杀查此病毒,可到金山反病毒资讯WWW.DUBA.NET更新你的金山毒霸,或下载专杀工具,来保护您的系统安全

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网