Spur 困った相談箱

HOME HELP 新規作成 新着記事 トピック表示 発言ランク 検索 過去ログ

[ 最新記事及び返信フォームをトピックトップへ ]

[トピック内全1記事(1-1 表示)] 全ページ数 / [0]

■452 /inTopicNo.1)  新種ウィルス「W32/Welchia」ワームに関する情報
    □投稿者/ Spur 付き人(68回)-(2004/01/23(Fri) 10:40:42)

      このウィルスは、2003年 8月18日に発見され、マイクロソフト社の Windows RPC にあるセキュリティ脆弱性(MS03-026)およびWebDAVのセキュリティ脆弱性(MS03‐007)を攻略するワームです。

      ★概要
      このワームは、ランダムなIPアドレスに対して Ping を発信し、応答があったIPアドレスの 135/TCP に接続します。その際、下記のセキュリティ脆弱性を攻略し、Windows XP の場合は Windows\system32\wins フォルダ、Windows 2000の場合はWinNT\system32\wins フォルダに dllhost.exe、svchost.exe という名のファイルをダウンロードし、実行を試みます。
      このワームが実行されると、W32/MSBlaster ワームに感染しているパソコンでは、msblast.exe のプロセスを停止し、そのファイルの削除を行います。また、下記レジストリに登録することで、再起動したときに実行されるようにします。

      ★このワームが感染する可能性がある対象 OS
      ・Windows NT Server 4.0
      ・Windows NT Server 4.0,Terminal Server Edition
      ・Windows NT Workstation 4.0
      ・Windows 2000
      ・Windows XP
      ・Windows Server 2003

      ★情報源と対策
      http://www.ipa.go.jp/security/topics/newvirus/welchi.html


    →親記事 / 引用返信 / チェック-




このトピック内容の全ページ数 / [0]

このトピックに書きこむ
Pass/

HOME HELP 新規作成 新着記事 トピック表示 発言ランク 検索 過去ログ

- Child Tree -