漏洞与应急
Blaster 蠕虫爆发
2003 年 8 月 11 日,Blaster 蠕虫利用 Windows DCOM RPC 漏洞(CVE-2003-0352)大规模传播,感染数十万台主机,导致反复重启并对 windowsupdate.com 发起 SYN Flood 攻击。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2003 年 8 月 11 日,Blaster 蠕虫(别名 Lovesan)利用 Windows XP/2000 的 DCOM RPC 接口缓冲区溢出漏洞 (CVE-2003-0352) 大规模传播。感染后主机每隔 60 秒反复重启,并对 windowsupdate.com 发起 SYN Flood,意图阻止用户打补丁。
影响
- 全球数十万台主机受影响
- windowsupdate.com 一度拒绝服务
- 微软提供"在线清理"工具
国内
- CNCERT/CC 发布应急方案
- 国内安全媒体首次大规模报道蠕虫事件,推动公众安全意识
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。
推荐阅读
更多文章 →原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明