Jump to content

Код Красный II

Код Красный II
Тип Серверный червь-глушитель

Code Red II компьютерный червь, похожий на червя Code Red . Выпущенный через две недели после Code Red, 4 августа 2001 г., он по поведению похож на оригинал, но анализ показал, что это новый червь, а не его вариант. В отличие от первого, второй не имеет функции нападения; вместо этого у него есть бэкдор, позволяющий совершать атаки. Червь был разработан для использования дыры в безопасности в программном обеспечении индексирования, включенном в состав программного обеспечения веб-сервера Microsoft Internet Information Server (IIS).

Типичная сигнатура червя Code Red II появляется в журнале веб-сервера как:

 GET /default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
 %u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801
 %u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3
 %u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0

В то время как оригинальный червь пытался случайным образом заразить другие компьютеры, Code Red II пытается заразить машины в той же подсети, что и зараженный компьютер.

18 июня 2001 года Microsoft выпустила исправление безопасности для IIS, исправляющее дыру в безопасности. [ 1 ] однако не все исправили свои серверы, включая саму Microsoft. [ 2 ]

См. также

[ редактировать ]
  1. ^ Microsoft (18 июня 2001 г.). «Бюллетень по безопасности Microsoft MS01-033» . Microsoft TechNet . Проверено 8 февраля 2007 г.
  2. ^ Джорис Эверс (9 августа 2001 г.). «Microsoft видит красный: червь заражает собственные серверы» . Служба новостей IDG . Архивировано из оригинала 27 апреля 2007 г. Проверено 8 февраля 2007 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 367449d033c9f56e6bb3e27e4dcf9990__1709280300
URL1:https://arc.ask3.ru/arc/aa/36/90/367449d033c9f56e6bb3e27e4dcf9990.html
Заголовок, (Title) документа по адресу, URL1:
Code Red II - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)