Terjed a Worm.Sasser féreg, melynek eddig két változata is felbukkant az MS04-011-es Microsoft által kiadott biztonságtechnikai hírben jelzett hibát aknázza ki - írja hírlevelében a VirusBuster Kft.. A féreg a megfertőzött számítógépen FTP szolgáltatást nyit, majd próbálkozik további számítógépek megfertőzésével. A fertőzéssel a számítógép saját alhálózatában valamint véletlenszerűen generált IP címeken próbálkozik, a 445-ös portra csatlakozva. A fertőzéskor az LSASS.EXE programban található buffer túlcsordulásos hibát használja ki. Erősen javasolt a Microsoft biztonságtechnikai értesítőjében megjelölt frissítő csomagok azonnali telepítése. "A javítócsomaggal ellátott Windows verziókat a Sasser féreg már nem tudja megfertőzni' - közölte Szappanos Gábor a VirusBuster Kft. víruslaborának vezetője. Hozzátette, a féreg a terjedéséhez nem igényel felhasználói beavatkozást, segítséget, így különösen indokolt a javítócsomagok mielőbbi feltelepítése
Bővebb információk:
http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx
