Co byste měli vědět o wormu Sasser a jeho variantách

Poslední aktualizace: 2. května 2004 - 15:30 pacifického času

Technické skupiny společnosti Microsoft potvrdily, že v Internetu v současné době cirkuluje worm Sasser (W32.Sasser.A a jeho varianty). Společnost Microsoft ověřila, že tento worm zneužívá chyby zabezpečení ve službě Local Security Authority Subsystem Service (LSASS), která byla oznámena v aktualizaci zabezpečení vydané 13. dubna v souvislosti s bulletinem zabezpečení Microsoft Security Bulletin MS04-011.

Pro ochranu počítače před wormem Sasser a jeho variantami postupujte podle následujících pokynů:

1.

Aktivace brány firewall

 

Před jakýmikoli dalšími kroky nejprve ověřte, zda je aktivována brána firewall, která počítač chrání před možným nakažením z Internetu. Pokud v domácí či podnikové síti používáte hardwarovou bránu firewall nebo softwarovou bránu firewall, která je součástí systému Microsoft® Windows® XP, je váš počítač před wormem Sasser velmi pravděpodobně chráněn. Jestliže již byl váš počítač tímto wormem nakažen, aktivace brány firewall pomůže omezit jeho dopad na počítač. Podrobného průvodce instalací a povolením brány firewall naleznete na webu Chraňte svůj počítač.

2.

Instalace požadované aktualizace

 

Pro zajištění ochrany počítače před wormem Sasser a jeho variantami je nutné nejprve stáhnout a nainstalovat aktualizaci zabezpečení 835732, která byla vydána v souvislosti s bulletinem zabezpečení technický Microsoft Security Bulletin MS04-011. Aktualizaci 835732 naleznete na webu Windows Update v části Důležité aktualizace a aktualizace Service Pack. Tuto aktualizaci také můžete stáhnout a nainstalovat z centra pro stahování Microsoft Download Center. Verzi pro svůj operační systém naleznete v části určené pro technický bulletin zabezpečení Security Bulletin MS04-011.

Poznámka  Pokud jste aktualizaci pro bulletin MS04-011 nainstalovali ručně či prostřednictvím služby Automatické aktualizace před pátkem 30. dubna 2004, pak jste již proti tomuto problému chráněni.

3.

Automatické vyhledání a odstranění wormu Sasser.A a Sasser.B

 

Pomocí tohoto nástroje můžete zkontrolovat pevný disk svého počítače a případně odebrat worm Sasser.A a Sasser.B. Klepněte na tlačítko Zkontrolovat počítač na výskyt wormu.

Důležité  Tento nástroj lze spustit pouze v počítači se systémem Windows XP či Windows 2000 s nainstalovanou opravou vydanou v souvislosti s bulletinem zabezpečení Microsoft Security Bulletin MS04-011.

 

Další zdroje technických informací

Pokud ve vašem počítači uvedený nástroj pro kontrolu a odstranění tohoto wormu nefunguje, vyzkoušejte některý z bezplatných nástrojů na webových stránkách následujících výrobců antivirového softwaru:

Jestliže upřednostňujete ruční odstranění wormu (pouze pro zkušené uživatele), naleznete příslušné technické informace ve zprávě týmu zabezpečení služby technické podpory Microsoft Product Support Services (PSS) (US).

Informace o ochraně počítače

Informace o ochraně počítače před nejrůznějším ohrožením zabezpečení naleznete na webu Chraňte svůj počítač.Informace o wormu Sasser najdete v PDF dokumentu Co byste měli vědět o wormu Sasser a jeho variantách..

**

Závažnost

Critical Severity

Informace o systému hodnocení stupňů závažnosti

*

Afektovaný software

Windows XP, Windows XP Service Pack 1 (SP1)

Windows 2000 SP2, Windows 2000 SP3, Windows 2000 SP4

**
**
**