رمز أحمر ٢
دودة Code Red II هي دودة حاسوبية مشابهة لدودة Code Red . صدرت بعد أسبوعين من Code Red، تحديدًا في 4 أغسطس 2001، وتتشابه في سلوكها مع الدودة الأصلية، إلا أن التحليل أظهر أنها دودة جديدة وليست نسخة معدلة. على عكس الأولى، لا تحتوي الثانية على وظيفة هجومية، بل تحتوي على باب خلفي يسمح بالهجمات. صُممت هذه الدودة لاستغلال ثغرة أمنية في برنامج الفهرسة المُضمن في برنامج خادم الويب IIS من مايكروسوفت ( CVE-2001-0500).
تظهر إحدى التوقيعات النموذجية لدودة Code Red II في سجل خادم الويب على النحو التالي:
GET /default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX %u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801 %u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3 %u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0
بينما حاولت الدودة الأصلية إصابة أجهزة الكمبيوتر الأخرى بشكل عشوائي، تحاول Code Red II إصابة الأجهزة الموجودة على نفس الشبكة الفرعية للجهاز المصاب.
أصدرت مايكروسوفت تحديثًا أمنيًا لخادم IIS في 18 يونيو 2001، والذي عالج الثغرة الأمنية، [ 1 ] إلا أن الجميع لم يقوم بتحديث خوادمهم، بما في ذلك مايكروسوفت نفسها. [ 2 ]
انظر أيضاً
مراجع
- ↑ مايكروسوفت (18 يونيو 2001). "نشرة مايكروسوفت الأمنية MS01-033" . مايكروسوفت تك نت . تم الاطلاع عليه بتاريخ 8 فبراير 2007 .
- ↑ جوريس إيفرز (9 أغسطس/آب 2001). "مايكروسوفت في ورطة: فيروس يصيب خوادمها" . خدمة أخبار IDG . مؤرشف من الأصل بتاريخ 27 أبريل/نيسان 2007. تم الاطلاع عليه بتاريخ 8 فبراير/شباط 2007 .
روابط خارجية
- الديدان القائمة على الاستغلال
- العقد الأول من القرن الحادي والعشرين في مجال القرصنة
- بقايا البرامج الضارة
