[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:03928] Re: Blaster vs Windows Server 2003



>Subject の結論は『負け』でいいんですが、Windows Server 2003 シリーズ
>で実際に“感染(何らかのプログラムを埋め込まれた等)”の環境ってあり
>ますでしょうか?>はにーぽったーなかた
>
>手元だと、現状の Blaster では RPC が落ちる(んでシステム再起動がかかる)
>だけで なんたら,exe の感染までにはいたらないようです。
>狙ってる OS が基本的に Windows 2000 なんでしょうかね・・・・

eeyeの分析結果を見る限り、BlasterはXPもしくはW2Kをターゲットにしている
ようです。
http://www.eeye.com/html/Research/Advisories/Blaster_Analysis.txt

2003の場合、Blasterがリターンアドレスとして設定する0x0100139Dや0x0018759F
は"CALL EBX"に相当しないため、スタックには飛ばないと思われます。
そもそもdcom.exeは、リターンアドレスを適切に設定しても、そのままでは
2003に対してまともに動かないみたいだし...

塩月