|
|
6#

樓主 |
發(fā)表于 2006-8-17 09:36:29
|
只看該作者
新一輪蠕蟲攻擊,再次造成SVCHOST.EXE進(jìn)程崩潰
從2006.8.12日開始,陸續(xù)有人反映系統(tǒng)不停的出現(xiàn)如下現(xiàn)象:
SVCHOST.EXE-應(yīng)用程序錯誤
程序發(fā)生異常 未知的軟件異常(OXC0000409),位置為0X5FDDA3CO
具現(xiàn)有的資料來看,這是新一輪的蠕蟲攻擊現(xiàn)象,蠕蟲利用了MS06-040漏洞<Server 服務(wù)中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼 (921883)>。
本月8號微軟發(fā)布了此漏洞的修復(fù)程序,幾天內(nèi)網(wǎng)上便出現(xiàn)了利用此漏洞的攻擊現(xiàn)象。
目前已經(jīng)出現(xiàn)利用此漏洞的兩個蠕蟲變種wgareg.exe和wgavm.exe,Symantec對wgareg.exe的命名為W32.Wargbot,另一個暫時不清楚,不過應(yīng)該差不多或者病毒名稱完全一樣。當(dāng)然出現(xiàn)上訴錯誤的系統(tǒng)不一定會存在這兩個病毒體。
目前解決“SVCHOST.EXE-應(yīng)用程序錯誤”的方法有以下兩種:
1、安裝MS06-040漏洞補(bǔ)。ㄖ伪荆瑥(qiáng)烈建議)
2、開啟防火墻
相關(guān)資源:
MS06-040補(bǔ)丁地址:http://www.microsoft.com/china/t ... letin/ms06-040.mspx
W32.Wargbot資料:http://www.symantec.com/security ... 2006-081312-3302-99 |
|