|
金山反病毒中心于8月12日再度首家载获通过RPC漏洞传播的蠕虫病毒--“恶流言”(VBS.RPCWorm.a)及(VBS.RPCWorm.b)。这是继“新流言”后又一个利用RPC漏洞进行传播的病毒,再一次证实了RPC漏洞存在的巨大危害性。据金山反病毒工程师介绍:“恶流言”是一个自解压包,会释放十多个相关文件。并且此蠕虫病毒困绑了一个后门程序,在受感染的机器上留下后门。更值得关注的是:“恶流言”主体程序采用较为简单的VBS脚本编写,利用第三方的黑客工具对网络上存在RPC漏洞的系统发动攻击。病毒制作的简单化也为我们提出了更严重的警告,类似的病毒可能会在今后几天内出现更多,造成的危害更大。 本次RPC漏洞影响极其广泛,因RPC是一个系统级服务,在微软的NT/2000/XP操作系统中都会默认安装此服务,普遍性极其高,如不加以防泛将有可能超过“红色代码”以及“蠕虫王”所带来的危害。 面对此类病毒的危害,广大用户除了经常升级杀毒软件外,还应该增强安全意识,经常关注系统安全信息,快速更新系统最新补丁,对这种因为漏洞而衍生的病毒做到防患于未然。 为了防范RPC漏洞带来的危害,请各位广大用户赶快为您的操作系统打上相应的修复补丁,下面是微软补丁的链接地址 http://www.microsoft.com/china/technet/security/bulletin/MS03-026.asp#4> 如果,未能即时下载补丁的用户,请用金山网镖或其它个人防火墙禁用135、139、445端口,以免受到蠕虫的攻击。 金山毒霸将继续关注此漏洞,为您提供更详尽的解决方案,请各位用户也继续关注毒霸网站。
这次RCP病毒对WIN2000、WINXP影响比较大: 如果你的电脑装的是WIN2000,发现WORD、和EXCEL文件打不开,应先断开网络连接线,再安装WIN2000补丁“Windows 2000 Service Pack 4 (chs)”,最后再运行“Windows2000-KB823980-x86-CHS”就可以了; 如果你的电脑装的是WINXP,发现电脑老是自动重启,应先断开网络连接线,再安装“WindowsXP-KB823980-x86-CHS”就可以了。 注意:要先把补丁程序下载下来。 ※※※※※※ ......鱼得水逝而相忘於水 鸟乘风飞而不知有风 慎思 慎言......> | ||||||||||||||||
