Taloussanomat
Lue uutinen mobiilisivustolla
Uusi mato käyttää vanhaa turva-aukkoa

Code Blue jatkaa IIS-matojen sarjaa

10.9.2001 13:16 Microsoftin IIS-palvelinohjelmiston heikkouksia hyväksi käyttävä Code Blue on uusin lisä Code Redin johtamassa matojen värisarjassa. Toistaiseksi mato leviää hitaasti.

Code Blue leviää www-sivustolta toiselle lähettämällä ja suorittamalla omaa EXE-tiedostoaan. Jotta mato pääsisi perille, kohdejärjestelmässä täytyy olla asennetun IIS:n lisäksi www-sisältöä.

Saastutettuaan koneen Code Blue alkaa etsiä muita haavoittuvia koneita ja lähettää niihin kopioitaan. Lisäksi mato suorittaa päivittäin tunnin mittaisen palvelunestohyökkäyksen kiinalaisen tietoturvayhtiön saitille.

Ainakaan toistaiseksi Code Blue ei leviä nopeasti. Mato käyttää hyväkseen vuoden vanhaa tietoturva-aukkoa IIS:ssä. Microsoft julkaisi viime vuoden elokuussa korjaustiedoston, joka yhtiön mukaan paikkaa Code Bluen käyttämän aukon.

Matotiedostot ovat nimeltään SVCHOST.EXE ja HTTPEXT.DLL, molemmat tiedostonimiä, jotka löytyvät normaalistikin Windows 2000:n alikansiosta SYSTEM32. EXE-tiedosto on Microsoft C++:lla kirjoitettu noin 29 kilotavun kokoinen PE EXE -sovellus.

Code Bluesta pääsee eroon siivoamalla Windowsin rekisterin madon jäljistä ja tuhoamalla matotiedostot. Lisätietoja saa esimerkiksi Kaspersky Labilta.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kultaharkko yhdellä pencellä verkkohuutokaupassa

26.05.2007 Yli 1500 euron arvoinen kultaharkko meni Britanniassa kaupaksi yhdellä pencellä.


Kolme vuotta sitten

Nokia avaa Ovi Storensa

26.05.2009 Maailman suurin matkapuhelinvalmistaja Nokia yrittää saada ihmiset lataamaan puhelimiinsa erilaisia pikkusovelluksia, kuten pelejä. Tähän asti menestyksekkäin matkapuhelinten sovelluskauppa löytyy Applelta.

.