A Windows RPC hibájára épülő féregprogram jelent meg

Tóth Kristóf, 2003. augusztus 12. 23:03
[smallimage 1 left]Megjelent az első féregprogram a világhálón, amely a szakértők által a Windows eddigi legszélesebb körben elterjedt biztonsági rését, az RPC modul hibáját használja ki.
A Microsoft július 16-án jelentette be a Windows Remote Procedure Call (RPC - Távoli Utasításhívás) moduljának a hibáját, amelyet követően a biztonsági szakértők szinte biztosra vették, hogy a Windows operációs rendszerek eddigi legelterjedtebb, és egyik legsúlyosabb hibáját a hackerek ki fogják használni egy féregprogrammal.

A szakértők félelme hétfőn igazolódott be, miután felbukkant a hibára épülő első féregprogram az interneten. A készítője által MSBlast névre keresztelt féregprogram az Internet Storm Center jelentése szerint gyorsan terjed az interneten.

"Meglehetősen elterjedt" - mondta Johannes Ullrich, az Internet Storm Center technikai igazgatója. "Az MSBlast elérte azt a pontot, amikor már érezhető lelassulást okoz az interneten" - tette hozzá a szakértő.

A szoftveróriás egyelőre vizsgálja a féregprogramot, de ezidáig nem kommentálta annak megjelenését.

Az MSBlast két üzenetet tartalmaz kódjában. Az egyik egy üdvözlő üzenet egy barát számára, a másik viszont már a Microsoft ellen irányul: "billy gates why do you make this possible?" (billy gates, miért hagytad, hogy ez megtörténhessen?) A féregprogram írója az üzenet végén arra szólítja fel a Microsoftot, hogy pénzkeresés helyett a szoftvereiben rejlő hibák kijavításával foglalkozzon: "Stop making money, and fix your software!!"

Az MSBlast egy véletlenszerűen előállított IP címtől indul, és sorban próbálja megfertőzni a védtelen számítógépeket a világhálón. A féregprogram a megfertőzött számítógépre feltelepíti a Trivial File Transfer Protocol (TFTP) szervert, majd a programot elindítva letölti saját programkódját. Egy Windows Registry bejegyzés biztosítja, hogy a féregprogram a fertőzött számítógép újraindítása után is aktivizálódjon.

A szerverek világában folyamatos a fejlődés

Egyáltalán nem meglepő, hogy a technológiai innovációkban bővelkedő szerverpiacon állandóak a változások, hiszen a cél mindig az, hogy újra és újra túl tudják teljesíteni a régebbi verziókat, valamint ki tudják elégíteni az újabb igényeket, elvárásokat.

2024. május 12. 14:50

Hogyan működnek a hírgyűjtő oldalak?

A technológia fejlődésével napról napra egyre könnyebb hozzájutni a napi híradagunkhoz, de nem volt ez mindig így. Az emberek korábban is kíváncsian álltak hozzá a körülöttük történt eseményekhez, az internet elterjedésével pedig gyakorlatilag már semmi nem szab határt a híréhségnek. Régen a nyomtatott sajtó szolgált arra, hogy az információkat széles körben megismertesse, ma pedig elég néhány kattintás és máris elénk tárul a világ.

2024. május 12. 14:20

Az Audi Development Camp idén nyáron is várja a jövő mérnökeit a Széchenyi István Egyetemen

A győri Széchenyi István Egyetem és az Audi Hungaria közös szervezésű Audi Development Camp elnevezésű nyári képzése idén augusztusban is várja a szakmai fejlődésre és kihívásokra vágyó mérnök- és közgazdászhallgatókat. Az egyhetes, angol nyelvű programon a magyar és nemzetközi fiatalokból álló csapatoknak ezúttal egy elektromos hajtáslánccal kapcsolatos projektfeladatot kell megoldaniuk.

2024. május 12. 13:47

A DA Drive Analyzer előre jelezni a meghajtó meghibásodásából eredő adatokat fenyegető veszélyeket

A vadonatúj AI-alapú lemezhiba-előrejelző szoftver, a DA Drive Analyzer 2.0 már elérhető az ADM App Centralban, és az ASUSTOR NAS-sal együtt használható, hogy előre jelezze, mikor fog meghibásodni egy meghajtó, így elég időt biztosítva, hogy intézkedni tudj az adatok védelméről.

2024. május 12. 12:01

K&H: négy lépésben a planetáris szuperintelligencia felé

Az emberi gondolkodáshoz hasonlóan működő gépi intelligencia megjelenését szakértők még igen távoli lehetőségként értékelik. Ugyanakkor az MI fejlődése gyorsuló ütemben zajlik. A valódi kérdés nem az, hogy mikorra válik valósággá ‒ hiszen itt van velünk, a mindennapok része. Sokkal inkább úgy kell feltenni a kérdést, hogy milyen fázisokon keresztül alakul ki, és a végén mit hozunk ki belőle mi, emberek – mondja Németh Balázs, a K&H innovációs vezetője.

2024. május 12. 10:26

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36