|
Schede
Futurama
|
Il
virus Sasser
In
questi giorni è altissimo l’allarme per l’attacco del virus “Sasser
B ” che colpisce i computer connessi al Web, sfruttando una falla
del sistema operativo Windows. Questo virus fa parte di una delle
quattro varianti del worm Sasser – Sasser A, B, C ed E –
che ricerca in modo casuale gli indirizzi IP dei sistemi vulnerabili.
La presenza della variante B è stata segnalata in parecchi paesi dell’Europa,
dell’Asia e delle Americhe fin dalle prime ore di sabato 1 maggio
2004.
Il worm Sasser colpisce i sistemi operativi Windows XP e 2000,
in tutte le loro varianti, sfruttando un buffer overflow nella 'Local
Security Authority Subsystem Service' (LSASS) di Windows, che permette
di eseguire codici remoti e perciò di controllare dall'esterno i
sistemi infettati.
Gli esperti informatici dichiarano che i computer a rischio sono
milioni in tutto il mondo e non nascondono il timore verso la nascita
di varianti sempre più aggressive. Secondo quanto dichiarato dagli
esperti di Symantec, leader nello sviluppo di sistemi di protezione
per Pc, “Sasser B” colpisce i sistemi Windows 2000 e Windows XP.
Sono per il momento al sicuro le versioni 95, 98, Millennium e NT,
oltre, ovviamente, tutti coloro che si servono di sistemi operativi
differenti quali Linux e Mac.
Sasser è un tipo di worm particolarmente temibile, in quanto non si
diffonde tramite posta elettronica. Proprio come “Blaster”, che
paralizzò Internet lo scorso agosto, sfrutta una falla che gli
permette di introdursi direttamente nel computer tramite la
connessione Internet. In questo caso, gli utenti domestici sono
quelli più vulnerabili perché non sono solitamente rigorosi nell’aggiornare
il proprio sistema, scaricando le patch più recenti, e non utilizzano
un firewall personale. Infatti, il worm “Sasser” sfrutta una
vulnerabilità per la quale esiste una patch Microsoft dallo scorso 13
aprile.
Per avere maggiori informazioni su come proteggersi dal Sasser e dalle
sue varianti:
http://www.microsoft.com/italy/security/incident/sasser.mspx
6
Maggio 2004
|
Approfondimenti
in rete
Il
sito della Microsoft
Leggi
il precedente articolo
Punto
Edu: e-learing per docenti e studenti
|