Побочные действия красного червя

Сотни квадратных метров газетных статей были посвящены эпидемии саморазмножающегося червя Code Red, но практически никто не обратил внимание на побочные разрушения, которые были вызваны эпидемией этого вируса.

Хотя Code Red выбирал мишенью IIS серверы, множество пользователей сообщили о проблемах отказа в обслуживании Cisco DSL-маршрутизаторов, связанных с саморазмножающимся вирусом. Проверка на web-узле Cisco подтвердила, что некоторые программы, включая DSL-маршрутизаторы, IP-телефоны и средства доступа к беспроводной сетевой связи, уязвимы к отказу в обслуживании: это неожиданный побочный эффект червя Code Red, который, оказывается, может вызывать побочные эффекты, типа проблем с программным обеспечением Cisco .

Компания Cisco срочно опубликовала консультацию, детализирующую доступные программные обновления и способы устранения ошибок. Консультация также объясняет, какие именно программы используют IIS, и, следовательно, должны быть исправлены с использованием заплатки Microsoft для индексной уязвимости сервера, которую эксплуатирует Code Red.

Похоже, серверы печати HEWLETT-PACKARD и другие аппаратные средства с сетевой инфраструктурой, оборудованные сетевым интерфейсом, также могут выходить из строя при сканировании вирусом Code Red, хотя имеется значительное разногласие экспертов защиты относительно масштабов проблемы.

По словам Роя Хиллса, директора отдела разработки и развития средств защиты - “согласно проверке специалистов NTA Monitor, довольно просто предотвратить все проблемы, связанные с действием Code Red на средства сетевой связи. Единственное, что вы должны сделать, это гарантировать, что программы конфигурации инструментальных устройств не видимы из Internet. Во многих случаях, также возможно выключить доступное через сеть управление ..., но намного тяжелее минимизировать потери, связанные с проблемами DSL-маршрутизаторов, поскольку они, естественно, находятся вне межсетевой защиты”.

“В случае DSL-маршрутизаторов, недостаточно осведомленным пользователям лучше воспользоваться консультацией их поставщика Internet-услуг, чтобы надежно сконфигурировать маршрутизаторы” – добавил Рой Хиллс.


 


или введите имя

CAPTCHA