万卷书   首页 > 电脑书籍 > 安全在线 >恶流言及变种再出击 RPC漏洞成蠕虫巢穴
 
     蠕虫病毒--“恶流言”(VBS.RPCWorm.a)及(VBS.RPCWorm.b)。这是继“新流言”后又一个利用RPC漏洞进行传播的病毒,再一次证实了RPC漏洞存在的巨大危害性。据金山反病毒工程师介绍:“恶流言”是一个自解压包,会释放十多个相关文件。并且此蠕虫病毒困绑了一个后门程序,在受感染的机器上留下后门。更值得关注的是:“恶流言”主体程序采用较为简单的VBS脚本编写,利用第三方的黑客工具对网络上存在RPC漏洞的系统发动攻击。病毒制作的简单化也为我们提出了更严重的警告,类似的病毒可能会在今后几天内出现更多,造成的危害更大。

   本次RPC漏洞影响极其广泛,因RPC是一个系统级服务,在微软的NT/2000/XP操作系统中都会默认安装此服务,普遍性极其高,如不加以防泛将有可能超过“红色代码”以及“蠕虫王”所带来的危害。

   面对此类病毒的危害,广大用户除了经常升级杀毒软件外,还应该增强安全意识,经常关注系统安全信息,快速更新系统最新补丁,对这种因为漏洞而衍生的病毒做到防患于未然。

   为了防范RPC漏洞带来的危害,请各位广大用户赶快为您的操作系统打上相应的修复补丁,下面是微软补丁的链接地址

   http://www.microsoft.com/technet/treeview/default.htm?url=/technet/security/bulletin/MS03-026.htm
   http://www.microsoft.com/china/technet/security/bulletin/MS03-026.htm#4

   如果,未能即时下载补丁的用户,请用金山网镖或其它个人防火墙禁用135、139、445端口,以免受到蠕虫的攻击。
 
WanJuanShu