Loading article…
| コードレッドII | |
|---|---|
| タイプ | サーバー妨害ワーム |
Code Red II は、Code Red ワームに似たコンピュータ ワームです。2001 年 8 月 4 日に Code Red の 2 週間後にリリースされ、動作は元のワームに似ていますが、分析の結果、変種ではなく新しいワームであることがわかりました。最初のワームとは異なり、2 番目のワームには攻撃機能がありません。代わりに、攻撃を可能にするバックドアがあります。このワームは、 Microsoft のインターネット インフォメーション サーバー(IIS) Web サーバー ソフトウェアの一部として含まれているインデックス ソフトウェアのセキュリティ ホールを悪用するように設計されました。
Code Red II ワームの典型的なシグネチャは、Web サーバー ログに次のように表示されます。
GET /default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX %u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801 %u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3 %u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0
元のワームはランダムに他のコンピュータに感染しようとしましたが、Code Red II は感染したマシンと同じサブネット上のマシンに感染しようとします。
マイクロソフトは2001年6月18日にIISのセキュリティホールを修正するセキュリティパッチをリリースしたが[1]、マイクロソフト自身を含め、すべての企業がサーバーにパッチを適用していたわけではない。[2]
参照
参考文献
- ^ Microsoft (2001-06-18). 「Microsoft セキュリティ情報 MS01-033」. Microsoft TechNet . 2007-02-08に取得。
- ^ Joris Evers (2001-08-09). 「Microsoft Sees Red: Worm Infects Its Own Servers」IDG News Service。 2007-04-27 時点のオリジナルよりアーカイブ。2007-02-08に取得。
外部リンク
- Code Red II のオリジナル分析 - Steve Friedl による分析
- 分析: CodeRed II ワーム - eEye Digital Security による分析
- [1]
