紅色警戒變種來襲【轉貼】 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
紅色警戒變種來襲【轉貼】
去年造成全球網路巨災的紅色警戒(Code Red),(12)日以變種捲土重來。

紅色警戒(Cold Red)病蟲的變種--CodeRed.F,12日被發現在網上快速流竄。和之前的紅色警戒類似,這隻變種病蟲也是透過微軟網路伺服器(Microsoft IIS Web Server)的已知漏洞進行攻擊,在電腦主機中植入的木馬程式Trojan. VirtualRood,駭客能夠透過被感染的網路伺服器取得對於遠端主機的完全遠程遙控權,對企業來說,具有相當高的咸脅性。

賽門鐵克安全機制應變中心表示,紅色警戒II (CodeRed Ⅱ)於2001年8月4日首次被發現,因為它們同樣都是以網路伺服器上的緩衝溢位 (buffer overflow)的漏洞進行感染和複製,判定它是原始紅色警戒病蟲的變種。

兩者不同的是,原始紅色警戒病蟲感染的特徵為針對網路伺服器發動阻斷式攻擊(Denial of Service)(曾在去年時對白宮發動阻斷式服務攻擊),紅色警戒II則是使駭客取得受害網路伺服器的完整存取控制權。

目前賽門鐵克安全機制應變中心已針對此病蟲發佈三級警訊。

目前Code Red II受害案例集中在歐洲地區,國內目前尚未傳出災情。網路安全公司呼籲國內使用微軟網路伺服器(Microsoft IIS Web Server)的企業用戶,儘速修補漏洞,以防受到侵害。

下載並安裝CodeRed偵測及移除工具

使用微軟網路伺服器(Mircosoft IIS Web Server)的漏洞修補程式

下載所有最新的微軟網路伺服器的漏洞修補程式

微軟Windows 2000用戶漏洞修補程式

回覆
會員

這裡有比較詳細的說明:

中度警戒, 紅色警戒(CodeRed.F)變種3/12捲土重來
http://forum.icst.org.tw/phpBB2/viewtopic.php?t=798

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。