Zum Hauptinhalt Zur Navigation

Code Red ist wieder da

Worm_CODE RED.F frisst sich durchs Netz. Antiviren-Forscher haben vor dem Wurm CODE RED.F gewarnt, der ähnlich wie andere Varianten von CodeRed eine durch einen Buffer-Overflow verursachte Verwundbarkeit des Microsoft IIS (Internet Information Server) ausnutzt. Dies kann einem Angreifer erweiterte Rechte über das befallene System verschaffen. Der Wurm hinterlässt auf einem infizierten Web-Server ein Backdoor-Programm.
/ Andreas Donath
Kommentare News folgen (öffnet im neuen Fenster)

CODE RED.F stellt kein Risiko für Benutzer von Windows 95, 98, und ME dar. Windows-NT- und 2000-User, die keinen IIS auf ihrem System installiert haben, sind ebenfalls nicht gefährdet. Der Wurm kann nur Systeme befallen, auf denen der Microsoft-Patch MS01-033 nicht installiert wurde.

Der einzige Unterschied zu früheren Varianten von Code Red ist das Triggerdatum. CODE RED.C wird ausgeführt, wenn das Jahr des Systemdatums kleiner als 2002 lautet; CODE RED.F läuft, wenn das Systemdatum unterhalb des Jahres 34952 liegt.

Als Gegenmittel sollte man die Microsoft-Patches MS01-033(öffnet im neuen Fenster) und MS01-044(öffnet im neuen Fenster) installieren.


Relevante Themen