冲击波蠕虫

作者: Robert Simon
创建日期: 17 六月 2021
更新日期: 24 六月 2024
Anonim
39 RPC漏洞病毒“红色代码”冲击波病毒
视频: 39 RPC漏洞病毒“红色代码”冲击波病毒

内容

定义-冲击波蠕虫是什么意思?

Blaster Worm是一个病毒程序,主要在2003年针对Microsoft平台。该蠕虫利用Microsoft远程过程调用(RPC)进程使用传输控制协议(TCP)端口号135来利用安全漏洞,从而攻击了计算机。该病毒自动将自身传播给其他人。通过其他方式传输自身。

冲击波蠕虫也称为MSBlast或Lovesan。


Microsoft Azure和Microsoft Cloud简介在本指南中,您将了解什么是云计算,以及Microsoft Azure如何帮助您从云迁移和运行业务。

技术百科解释了冲击波蠕虫

据信Blaster Worm是通过Xfocus对原始Microsoft补丁程序进行反向工程创建的。它影响了超过100,000台Microsoft计算机。 2003年7月,Microsoft宣布Windows RPC接口中的缓冲区溢出,从而使病毒编写者可以运行任意代码。 Blaster Worm将“ msblast.exe”文件下载到Windows目录,然后执行该文件。该漏洞后来被Delirium(LSD)安全小组的最后阶段暴露。受影响的操作系统包括Windows XP,Windows NT 4.0和Windows2000。在暴露了此漏洞之后,Microsoft在其网站上发布了两个不同的补丁程序(MS03-026和MS03-039)。

冲击波蠕虫使用受影响的计算机作为传播媒介,将病毒传播到其他计算机。blaster蠕虫被认为是在2003年大规模影响Microsoft平台的几种引人注目的蠕虫之一。许多安全专家将该年评为有史以来最严重的病毒威胁之一,它给Internet用户带来了巨大的安全风险。 。

冲击波蠕虫导致系统每60秒重新启动一次,并且在某些计算机中,蠕虫导致空的欢迎屏幕。 Microsoft为Windows XP和Windows 2000操作系统上运行的计算机发布了Blaster Worm检测和删除工具。启用防火墙也可以帮助阻止病毒传播到其他计算机。通常,还可以使用几种防病毒软件程序来保护计算机免受病毒的侵害。