![]() | Alerta do CAIS ALR-21082003Variante do MSBlaster (Welchia ou Nachi) [CAIS, 21.08.2003, revisão 01] Está circulando uma variante do worm MSBlaster, MSBlaster.D, também chamado de Welchia ou Nachi. A principal nova característica da variante é que além de explorar a vulnerabilidade do MS DCOM RPC, o worm explora uma antiga vulnerabilidade do WEBDAV. Outras características do MSBlaster.D são:
Maiores informações sobre a vulnerabilidade do Windows WEBDAV e do worm MSBlaster.D podem ser obtidas nos seguintes endereços: Unchecked Buffer In Windows Component Could Cause Server Compromise (815021) CA-2003-09 Buffer Overflow in Core Microsoft Windows DLL Vulnerabilidade no IIS 5.0 Informações adicionais sobre a vulnerabilidade do IIS 5.0 (815021) W32.Welchia.Worm Maiores informações sobre a vulnerabilidade do Windows DCOM RPC e do worm MSBlaster podem ser obtidas nos seguintes endereços: Exploitation of Vulnerabilities in Microsoft RPC Interface Exploração de Vulnerabilidades do Microsoft RPC Atualização do alerta MS03-026 Vulnerabilidade no RPC da Microsoft (823980) Buffer Overrun In RPC Interface Could Allow Code Execution (823980) O CAIS recomenda aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados, além de ficarem atentos a eventuais comportamentos anômalos dos serviços. | ![]() Contato com o Cais: +55 (19) 3787-3300 |