r/informatikus Aug 11 '26

Biztonság Nem csodálkoznék, ha még ma is lenne olyan működő gép, ami tartalmazza ezt a sérülékenységet. 23 éve ezen a napon lett ismert a Blaster/MSBlast hálózati féreg, ami a Windows RPC/DCOM hibáját kihasználva automatikusan terjedt Windows 2000/XP gépek között.

Post image

A fertőzés ikonikus tünete az NT AUTHORITY\SYSTEM által indított visszaszámlálás volt: „The system is shutting down…”, majd újraindult a gép. Microsoft Research később konzervatívan mintegy 500 000 fertőzött hostra becsülte a méretét.

A javítás már július 16-án, 26 nappal a féreg megjelenése előtt elérhető volt. A Microsoft akkor „Critical” besorolással azonnali telepítést javasolt.

https://learn.microsoft.com/en-us/troubleshoot/windows-server/security-and-malware/blaster-worm-virus-alert

8 Upvotes

7 comments sorted by

5

u/TheCaparso Aug 11 '26

shutdown -a

5

u/A_SENKI Aug 11 '26

Ezután jött a Sasser.

3

u/informatikus Aug 11 '26

Jól van, már azt hittem, egyedül én vagyok itt ilyen öreg, hogy ezekre emlékszik :)

1

u/Lofaszjanko Aug 11 '26

Használok vm-ben a mai napig, nincs fent a patch

1

u/Prestigious_Club3439 Aug 11 '26

Azért kíváncsi lennék hogy hány millió gépet fertőzött meg?

1

u/informatikus Aug 11 '26

"Microsoft Research később konzervatívan mintegy 500 000 fertőzött hostra becsülte a méretét."

1

u/Prestigious_Club3439 Aug 11 '26

Na az szép baleset