| பதிப்பு | MS03-026 |
|---|---|
| பதிப்பகத்தார் | Microsoft |
| வெளிவரும் தேதி | 25 ஆக., 2008 |
| தேதி சேர்க்கப்பட்டது | 12 ஆக., 2003 |
| OS தேவைகள் | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| தேவைகள் | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| மொத்த பதிவிறக்கங்கள் | 5,055 |
| விலை | Free |
விளக்கம்
காடுகளில் பரவி வரும் W32.Blaster.Worm என்ற புதிய புழுவைப் பற்றி வாடிக்கையாளர்களுக்குத் தெரிவிக்க மைக்ரோசாஃப்ட் தயாரிப்பு ஆதரவு சேவைகள் பாதுகாப்புக் குழு இந்த எச்சரிக்கையை வழங்குகிறது. இந்த வைரஸ் அழைக்கப்படுகிறது: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (கணினி அசோசியேட்ஸ்). பாதுகாப்பு இணைப்பு MS03-026 பயன்படுத்துவது போன்ற சிறந்த நடைமுறைகள் இந்த புழுவிலிருந்து தொற்றுநோயைத் தடுக்க வேண்டும்.
இந்த புழு, TCP போர்ட் 135 இல் பாதிக்கப்படக்கூடிய அமைப்புகளைக் கண்டறிய சீரற்ற IP வரம்பை ஸ்கேன் செய்கிறது. MS03-026 மூலம் இணைக்கப்பட்ட DCOM RPC பாதிப்பைப் பயன்படுத்த புழு முயற்சிக்கிறது.
எக்ஸ்ப்ளோயிட் குறியீடு ஒரு கணினிக்கு அனுப்பப்பட்டதும், அது MSBLAST.EXE கோப்பை ரிமோட் சிஸ்டத்திலிருந்து TFTP வழியாக பதிவிறக்கம் செய்து செயல்படுத்துகிறது. இயக்கியதும், புழு ரெஜிஸ்ட்ரி கீயை உருவாக்குகிறது: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe ஐ லவ் யூ சான் என்று சொல்ல விரும்புகிறேன்!! ர சி து
வைரஸின் அறிகுறிகள்: சில வாடிக்கையாளர்கள் எந்த அறிகுறிகளையும் கவனிக்காமல் இருக்கலாம். பயனர் உள்ளீடு இல்லாமல் ஒவ்வொரு சில நிமிடங்களுக்கும் கணினி மறுதொடக்கம் செய்யப்படுகிறது என்பது ஒரு பொதுவான அறிகுறியாகும். வாடிக்கையாளர்கள் இதையும் பார்க்கலாம்:
அசாதாரண TFTP* கோப்புகள் இருப்பது
WINDOWS SYSTEM32 கோப்பகத்தில் msblast.exe கோப்பு இருப்பது
இந்த வைரஸைக் கண்டறிய, WINDOWS SYSTEM32 கோப்பகத்தில் msblast.exe ஐத் தேடவும் அல்லது உங்கள் வைரஸ் எதிர்ப்பு விற்பனையாளரிடமிருந்து சமீபத்திய வைரஸ் எதிர்ப்பு மென்பொருள் கையொப்பத்தைப் பதிவிறக்கி உங்கள் கணினியை ஸ்கேன் செய்யவும்.