Портал ISRAland - израильские новости


18 Мая 2026 [2 Сивана, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Илон Маск пообещал Израилю беспилотные такси уже через год 14:38 18/05
Илон Маск пообещал Израилю беспилотные такси уже через год
В Китае создали пластик с кнопкой самоуничтожения: разлагается по команде за несколько дней 15:01 14/05
В Китае создали пластик с "кнопкой самоуничтожения": разлагается по команде за несколько дней
ИИ обещает перевод с кошачьего: заговорим ли мы с животными уже при нашей жизни? 12:24 13/05
ИИ обещает "перевод с кошачьего": заговорим ли мы с животными уже при нашей жизни?
Японцы убирают людей из лабораторий: в Токио открыли научный центр, где работают только роботы 18:07 12/05
Японцы убирают людей из лабораторий: в Токио открыли научный центр, где работают только роботы
Virgin Atlantic первой встроила ChatGPT в поиск авиабилетов 18:02 11/05
Virgin Atlantic первой встроила ChatGPT в поиск авиабилетов
Meta делает покупки вместо вас — и одновременно режет тысячи рабочих мест 18:34 10/05
Meta делает покупки вместо вас — и одновременно режет тысячи рабочих мест
Все новости раздела
Новости без политики

Эпидемия червя Blaster

Раздел: Технологии


11 августа в интернете началась эпидемия нового сетевого червя, получившего название Blaster (другие названия Lovsan или MSBlaster). Этот червь использует дыру в службе DCOM RPC, служащей для удаленного вызова процедур в операционных системах семейства Windows NT. Сообщение об этой дыре было опубликовано Microsoft в конце июля, одновременно с выходом соответствующего патча. Дыра актуальна для всех поддерживаемых Microsoft ОС на базе ядра NT от Windows NT 4.0 до Windows Server 2003. Код для использования дыры вскоре был опубликован китайской организацией Xfocus, появились следом и первые трояны, паразитирующие на бреши в DCOM RPC.

Однако всем этим программам далеко до Blaster по скорости распространения в Сети. На текущий момент этим червем атакованы множество компьютеров по всему миру, в том числе и в России. Будучи запущен на компьютере, червь начинает генерировать список IP-адресов, используя два различных алгоритма (подробности о действиях червя можно найти на сайте компании Symantec). Для каждого адреса проверяется наличие уязвимой машины. При этом сначала поражаются компьютеры в локальной подсети, а затем червь начинает устраивать атаки за ее пределами. Отправка на другие компьютеры кода, использующего уязвимость, осуществляется через порт 135. Если атака прошла успешно, то пораженный компьютер посылает запрос на порт 69, который прослушивает червь. Получив запрос, Blaster передает на другой компьютер свою копию - файл под названием Msblast.exe, который тут же запускается.

Помимо собственного распространения, червь выполняет функции "черного хода" в пораженные системы. Для этого на пораженном компьютере открывается доступная удаленно командная строка, принимающая информацию через порт 4444. Кроме этого, Blaster содержит код для организации DoS-атаки на сервер службы Microsoft Windows Update. Атака начинается, если системная дата содержит любой месяц, идущий после августа, или любое число после 15 - то есть атака должна начаться 15 августа и продолжаться до конца года. Наконец, активность червя может приводить к самопроизвольной перезагрузке системы из-за сбоя в службе удаленного вызова процедур (RPC).

Нужно отметить, что на момент подготовки данного материала сайты компании Microsoft были недоступны. Конечно, нельзя утверждать, что причиной тому является активность Blaster, но подобное совпадение все же наводит на размышления о том, что серверы Microsoft также могли быть поражены червем. Для борьбы с Blaster необходимо установить выпущенную Microsoft заплатку для дыры в DCOM RPC и, по возможности, заблокировать уязвимые порты с помощью брандмауэра.

Читайте последние новости раздела "Технологии":
Илон Маск пообещал Израилю беспилотные такси уже через год →
В Китае создали пластик с "кнопкой самоуничтожения": разлагается по команде за несколько дней →
ИИ обещает "перевод с кошачьего": заговорим ли мы с животными уже при нашей жизни? →
Японцы убирают людей из лабораторий: в Токио открыли научный центр, где работают только роботы →
Virgin Atlantic первой встроила ChatGPT в поиск авиабилетов →
Meta делает покупки вместо вас — и одновременно режет тысячи рабочих мест →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Россия и Беларусь отрабатывают ядерные сценарии — учения без внешней цели, но с понятным посланием
Россия и Беларусь отрабатывают ядерные сценарии — учения без внешней цели, но с понятным посланием
Иностранные авиакомпании возвращаются в Израиль, но дешевых билетов пока не будет
Иностранные авиакомпании возвращаются в Израиль, но дешевых билетов пока не будет
Арнона снова вырастет: готовится новое повышение муниципального налога
Арнона снова вырастет: готовится новое повышение муниципального налога
Израиль перехватил турецкую флотилию к Газе — операция идет у берегов Кипра
Израиль перехватил турецкую флотилию к Газе — операция  идет у берегов Кипра
Драка в школе Нетании переросла в нападение на учителей: вмешалась полиция
Драка в школе Нетании переросла в нападение на учителей: вмешалась полиция
Огненный шар над Бейт-Шемешем: жителей напугал мощный ночной взрыв
Огненный шар над Бейт-Шемешем: жителей напугал мощный ночной взрыв
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus