Robak Blaster i jego mutacje

Opublikowano: 22 sierpnia 2003 | Zaktualizowano: 24 stycznia 2007

11 sierpnia o godz. 11.34 czasu Pacyfiku firma Microsoft rozpoczęła badania nad robakiem internetowym, o istnieniu którego poinformował dział ds. obsługi serwisowej produktów (Product Support Services, PSS) firmy Microsoft. Rozpoznany został nowy robak, który jest obecnie znany pod nazwą W32.Blaster.Worm. Robak ten i jego mutacje wykorzystują lukę w zabezpieczeniach opisaną w publikacji Microsoft Security Bulletin MS03-026. Ten robak posiada mechanizmy umożliwiające wykorzystanie luki opisanej w publikacji Microsoft Security Bulletin MS03-039. Powyższe zagrożenia odnoszą się do luki w funkcji Remote Procedure Call (RPC).

Ta informacja jest dostępna w ponad 30 językach. Znajdź linki do stron z tymi informacjami.

*
Zawartość strony
Ważne informacjeWażne informacje
Kto jest zagrożonyKto jest zagrożony
Jak rozpoznać, czy komputer został zainfekowanyJak rozpoznać, czy komputer został zainfekowany
Zalecenia dla administratorów sieciZalecenia dla administratorów sieci
4 czynności zalecane dla użytkowników indywidualnych4 czynności zalecane dla użytkowników indywidualnych
Pomoc technicznaPomoc techniczna

Ważne informacje

Nowe uaktualnienie zabezpieczeń:

Pojawiło się nowe zagrożenie dla bezpieczeństwa opisane w biuletynie Microsoft Security Bulletin MS03-39, które może być potencjalnie wykorzystane przez robaka Blaster. Pobierz uaktualnienie z tej witryny. (j. ang)

Przewodnik dla użytkowników domowych:

Poniżej znajdziesz cztery kroki, które pomogą Ci zabezpieczyć komputer i przywrócić system jeśli został on zainfekowany przez robaka Blaster lub jego mutację.

Rozprzestrzenianie fałszywych wiadomości:

Firma Microsoft nigdy nie rozprowadza oprogramowania poprzez pocztę elektroniczną. Jeśli dostaniesz wiadomość, która wygląda jakby została wysłana przez firmę MIcrosoft i zawiera ona załącznik, wykasuj ją natychmiast. Więcej dowiesz się tutaj.

Kto jest zagrożony

Twój komputer nie jest zagrożony przez robaka Blaster, jeśli pobrałeś i zainstalowałeś uaktualnienie zabezpieczeń opisane w publikacji Security Bulletin MS03-026 przed 11 sierpnia, czyli przed znalezieniem robaka Blaster. Nie mniej powinieneś pobrać i zainstalować uaktualnienie opisane w publikacji Security Bulletin MS03-039 w celu upewnienia się, że nie jesteś podatny na infekcję przyszłymi mutacjami robaka Blaster.

Zagrożone produktyProdukty nie zagrożone

Microsoft® Windows NT® 4.0

Microsoft Windows® 2000

Microsoft Windows XP

Microsoft Windows Server™ 2003

Microsoft Windows Millennium (Windows Me)

Uwaga: Microsoft Windows 98, Windows 98 Second Edition (SE), oraz Microsoft Windows 95 nie są również zagrożone. Nie mniej te produkty nie są już objęte wsparciem technicznym, użytkownicy tych produktów są zachęcani do aktualizacji do nowszych wersji.

Jak rozpoznać, czy komputer został zainfekowany

Niektórzy użytkownicy mogą nie dostrzec obecności robaka na swych komputerach, jednakże w większości przypadków występują typowe objawy w postaci samoczynnego restartu systemów Windows XP i Windows Server 2003, następującego co kilka minut, bądź braku reakcji ze strony systemów Windows NT 4.0 i Windows 2000.

*

Komunikat zamknięcia: Jeśli Twój komputer został zainfekowany, możesz zobaczyć powyższą informację o błędzie.

Niezależnie od tego czy napotkałeś się na powyższe problemy, firma Microsoft zaleca jak najszybsze podjęcie poniższych kroków:

Jeśli używasz Windows XP lub Windows 2000: postępuj zgodnie z krokami 1-4 dla użytkowników domowych.

Jeśli używasz Windows Server 2003 lub Windows NT 4.0: postępuj zgodnie z krokami 1-3 dla użytkowników domowych.

Zalecenia dla administratorów sieci

Firma Microsoft zaleca administratorom sieciowym natychmiastowe podjęcie następujących kroków: Przeczytaj ostrzeżenie zespołu Microsoft Product Support Services (PSS) Security Response Team (j.ang).

4 czynności zalecane dla użytkowników indywidualnych

Użytkownicy systemów Microsoft ® Windows NT® 4.0, Windows® 2000, Windows XP i Windows Server™ 2003 powinni wykonać po kolei poniższe czynności w celu zabezpieczenia komputera oraz usunięcia ewentualnej infekcji.

1. Uaktywnienie zapory internetowej

Przed wykonaniem innych czynności należy bezwzględnie uaktywnić zaporę internetową, aby zapewnić ochronę komputera przed zainfekowaniem. Jeśli komputer został już zainfekowany, uaktywnienie zapory pozwoli ograniczyć skutki działania robaka.

Najnowsze systemy operacyjne z rodziny Windows dysponują wbudowaną zaporą połączenia internetowego. Użytkownicy systemów Windows XP i Windows Server 2003 powinni wydrukować i zapisać poniższe instrukcje dotyczące uaktywniania zapory, a następnie natychmiast zerwać połączenie z Internetem. Po wykonaniu poniższych instrukcji należy ponownie podłączyć się do Internetu.

Użytkownicy systemu Windows XP Professional:
Instrukcja uaktywniania zapory połączenia internetowego (j. ang.)

Użytkownicy systemu Windows XP Home Edition:
Instrukcja uaktywniania zapory połączenia internetowego (j. ang.)

Użytkownicy systemu Windows Server 2003:
Instrukcja uaktywniania zapory połączenia internetowego

Użytkownicy systemów Windows NT 4.0 i Windows 2000:
Konieczne jest zainstalowanie zapory internetowej innego producenta. Większość zapór programowych dostępna jest w wersjach bezpłatnych bądź próbnych. Więcej informacji na temat osobistych zapór internetowych można uzyskać w serwisach internetowych dotyczących poszczególnych produktów:

ZoneAlarm Pro (j. ang.)

Tiny Personal Firewall (j. ang.)

Outpost Firewall (j. ang.)

Kerio Personal Firewall (j. ang.)

BlackICE PC Protection (j. ang.)

Użytkownicy systemu Windows 2000:
Rozwiązaniem zastępczym jest zablokowanie portów wykorzystywanych przez robaka na czas instalowania poprawek na komputerze. Poniżej dostępne są zmodyfikowane instrukcje z artykułu TechNet pod tytułem "HOW TO: Configure TCP/IP Filtering in Windows 2000 (j. ang.)" („Jak konfigurować filtrowanie TCP/IP w systemie Windows 2000”).

2. Aktualizacja systemu Windows

Należy pobrać i zainstalować aktualizacje zabezpieczeń opisane w publikacji Security Bulletin MS03-026, odpowiednie dla wykorzystywanej wersji systemu Windows. Poprawki dostępne są w Centrum pobierania (Download Center) firmy Microsoft. Po kliknięciu odpowiedniego łącza poniżej wyświetlone zostanie okno dialogowe. Aby rozpocząć pobieranie, należy wykonać jedną z następujących czynności:

Aby natychmiast rozpocząć instalację, kliknij przycisk Otwórz lub Uruchomić ten program z bieżącej lokalizacji.

Aby zapisać plik na komputerze przed zainstalowaniem, kliknij przycisk Zapisz lub Zapisać ten program na dysku. Po zapisaniu otwórz plik i postępuj zgodnie z instrukcjami dotyczącymi instalacji.

Windows NT Server 4.0, Enterprise Edition

Windows NT Server 4.0, Terminal Server Edition (angielska wersja językowa)

Windows 2000

Windows XP (32-bitowy) (Z tej wersji korzysta większość użytkowników. W przypadku wątpliwości należy w pierwszej kolejności wypróbować tę opcję.)

Windows XP (64-bitowy, angielska wersja językowa)

Windows 2003 (32-bitowy)

Windows 2003 (64-bitowy, angielska wersja językowa)

3. Korzystanie z oprogramowania antywirusowego

Należy korzystać z oprogramowania antywirusowego i dopilnować, aby na komputerze zostały zainstalowane najnowsze uaktualnienia.

Jeśli oprogramowanie antywirusowe zostało już zainstalowane, należy skorzystać z serwisu internetowego producenta oprogramowania w celu pobrania najnowszych aktualizacji (określanych także jako definicje wirusów).

Jeśli oprogramowanie antywirusowe nie zostało zainstalowane, należy się w nie zaopatrzyć. Programy antywirusowe oferują następujące firmy uczestniczące w programie VIA (Virus Information Alliance) firmy Microsoft:

Network Associates (j. ang.)

Trend Micro (j. ang.)

Symantec (j. ang.)

Kliknij tutaj, aby uzyskać więcej informacji na temat programu Microsoft's Virus Information Alliance (j. ang.).

4. Usunięcie robaka

Jeśli istnieje jakiekolwiek, choćby najmniejsze prawdopodobieństwo, że komputer został zainfekowany, należy skorzystać z narzędzia do usuwania robaka dostępnego w serwisie internetowym jednego z producentów oprogramowania antywirusowego. Ponadto w poniższych serwisach można także uzyskać dodatkowe, bardziej szczegółowe informacje na temat opisywanego robaka:

Network Associates (j. ang.)

Trend Micro (j. ang.)

Symantec (j. ang.)

Computer Associates (j. ang.)

Pomoc techniczna

Aby uzyskać dalszą pomoc w zakresie problemów związanych z wirusami, należy skontaktować się z działem PSS. Obecnie mamy do czynienia ze znacznie zwiększoną liczbą zgłoszeń, w związku z czym przepraszamy za zwłokę w udzielaniu odpowiedzi.

Aby skontaktować się z działem Microsoft PSS w Stanach Zjednoczonych i Kanadzie, należy zadzwonić pod bezpłatny numer telefonu (866) PCSAFETY (727-2338).

W innych rejonach w sprawie pomocy technicznej należy skontaktować się z lokalnym przedstawicielstwem firmy Microsoft.


**
**