关于我们
联系方式
English 中文版首页 网站地图 站内搜索
事件投诉与处理
 

相关文章链接


您所在的位置: 首页 安全威胁 漏洞公告 来源:CNCERT/CC 日期: 2004-05-04
“震荡波”蠕虫公告二:变种D出现
安全公告CN-SA04-21B :对CN-SA04-21A的补充信息。
发布日期:2004-5-4
安全等级
公开程度:公共

  CNCERT/CC持续对“震荡波(Worm.Sasser)”蠕虫进行监测,截至5月4日7:00,抽样检测到该蠕虫传播次数达73万多次。另外,CNCERT/CC发现 “震荡波(Worm.Sasser)”的变种蠕虫Worm.Sasser-D已经出现, CNCERT/CC将继续密切关注该蠕虫的发展,及时发布有关信息。

Worm.Sasser-D变种蠕虫分析
  与其他变种蠕虫不同,Worm.Sasser-d变种蠕虫的文件名为skynetave.exe;修改注册表HKLM\Software\Microsoft\Windows\CurrentVersion\Run\skynetave.exe = %WINDOWS%\skynetave.exe 值,这个操作保证蠕虫在系统重新启动后能够自动运行。

相关公告
  安全公告CN-SA04-21A

其他信息:
  CVE编号: CAN-2003-0533
  首次发布日期:2004-5-3
  修订次数:1

安全公告文档编写:
  CNCERT/CC

-----------------------------------------------------------------------------------

  CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。

  在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident

  同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。
关键词:
 
京ICP备06000732号 国家计算机网络应急技术处理协调中心 www.cert.org.cn版权所有
Email:cncert@cert.org.cn  应急响应电话:(010)82990999