ad-banner

NEWS / Wurm nutzt RPC Sicherheitslücke

12.08.2003 06:30 Uhr

Der für zahlreiche Fehlermeldungen unter Windows schuldige Wurm, welcher einen Fehler im RPC/DCOM-Dienst unter Windows 2000 und XP ausnutzt, verbreitet sich nun wie im Fluge. Symantec hat ihn W32.Blaster getauft, McAfee nennt ihn W32.Lovsan. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gab nun auch schon eine Warnung heraus, worüber es noch mehr Informationen auf heise Security gibt.

Auf schon befallenenen Systemen startet der Wurm einen TFTP-Server und greift weitere Systeme über den Port 135 an. Falls der Angriff erfolgreich war, wird der eingeschleuste Code ausgeführt, welcher auf den meisten Systemen einen unweigerlichen Neustart ausführt. Über den TFTP-Server wird eine Datei namens msblast.exe in das Verzeichnis %WinDir%System32 übertragen. Das nun infizierte System beginnt umgehend selbst mit dem Scannen nach möglichen Zielsystemen und infiziert diese ebenfalls nach dem gleichen Schema.

Symantec bietet momentan schon ein Removal-Tool an, welches den Wurm von befallenen System entfernt.

Jedoch können wir auch nur dringend empfehlen, die Patches zur Beseitigung des Fehlers einzuspielen.

Quelle: Heise, Autor: Victor Thien
Flexibel: PNY DUO Link V3 mit 1 TB im Test
Flexibel: PNY DUO Link V3 mit 1 TB im Test
PNY DUO Link V3 1 TB

Der DUO Link V3 von PNY bringt dank zweier USB-Schnittstellen der Typen A und C reichlich Flexibilität in der Handhabung. Wir haben uns das Modell mit großzügigen 1 TB Speicherkapazität im Test genauer angesehen.

PNY PRO Elite V3 mit 256 GB im Test
PNY PRO Elite V3 mit 256 GB im Test
PNY PRO Elite V3 256 GB

Mit dem PNY PRO Elite V3 haben wir heute einen USB-C-Stick mit USB 3.2 Gen2 Geschwindigkeit im Test. Das Modell mit 256 GB erreicht lesend bis zu 1.000 MB/s und 800 MB/s beim Schreiben. Mehr dazu in unserem Praxistest.