公開日:2003/08/12 最終更新日:2003/08/12
JVNCA-2003-20
W32/Blaster ワーム
Microsoft Windows RPC の脆弱性を使って伝播するワームについての情報です。
この悪質なワームは、W32.Blaster.Worm, W32/Lovsan.worm, WORM_MSBLAST.A などと呼ばれ、135/TCP を通じて拡散を試みます。
日本時間 8 月 14 日時点で亜種が出現しています。
日本時間 8 月 18 日時点で W32/Blaster の活動に関連するワーム (W32.Welchia.Worm, W32/Nachi.worm, WORM_MSBLAST.D) が出現しています。
- Microsoft Windows NT Workstation 4.0
- Microsoft Windows NT Server 4.0
- Microsoft Windows NT Server 4.0, Terminal Services Edition
- Microsoft Windows 2000
- Microsoft Windows XP
- Microsoft Windows Server 2003
このワームに感染したシステムは、攻撃者によって他のシステムに対する分散型サービス運用妨害 (distributed denial-of-service, DDoS) 攻撃の踏み台として使用される可能性があります。
-
JVNCA-2003-16
Microsoft Windows RPC にバッファオーバーフローの脆弱性 -
JVNCA-2003-19
Microsoft Windows RPC の脆弱性を対象とする侵害活動 -
CERT Vulnerability Note VU#568148
Microsoft Windows RPC vulnerable to buffer overflow -
CERT/CC
W32/Blaster Recovery Tips -
CIAC Bulletin N-133
N-133: Blaster Worm (aka: W32.Blaster, MSBlast, Lovsan, Win32.Poza) -
NIPC
Potential Internet Attack Targeting Microsoft Beginning August 16, 2003 -
NIPC
New version of the MS-RPC DCOM Worm infecting machines and creating Denial of Service Conditions -
経済産業省
マイクロソフトWindowsの脆弱性を狙ったワームの発生に関する注意喚起 -
経済産業省
マイクロソフトWindowsの脆弱性を狙ったワームの発生に関する状況(8月15日午後4時時点の状況) -
経済産業省
マイクロソフトWindowsの脆弱性を狙ったワームの発生に関する状況について -
経済産業省
マイクロソフトWindowsの脆弱性を狙ったワームの発生に関する注意喚起について(その2) -
経済産業省
マイクロソフトWindowsの脆弱性を狙ったワームの発生に関する現在の状況 -
経済産業省
W32/BlasterおよびW32/Welchiの潜在的感染者に対する注意喚起 -
経済産業省
新種Welchi(ウェルチ)ワームの潜在的感染者に関する注意喚起について -
IPA セキュリティセンター(IPA/ISEC)
「W32/MSBlaster」ワームに関する情報 -
IPA セキュリティセンター(IPA/ISEC)
新種「W32/Welchi」ワームに関する情報 -
IPA セキュリティセンター(IPA/ISEC)
W32/MSBlaster 及びW32/Welchi ウイルス被害に関する企業アンケート調査の結果について -
警察庁
Windowsの脆弱性(MS03-026)を利用したワームの蔓延について -
警察庁
Windowsの脆弱性(MS03-026)を利用したワームの概要について -
警察庁
Windowsの脆弱性(MS03-026)を利用したワームの概要について(続報) -
警察庁
いわゆる「Blasterワーム」の攻撃活動について -
警察庁
いわゆる「Blasterワーム」の攻撃活動について(続報) -
警察庁
ICMPトラフィックの急増について(8/18) -
警察庁
ICMPトラフィックを急増させたワームについて(8/18) -
警察庁
ICMPトラフィックを急増させたワームの概要について(8/19) -
警察庁
Windows RPC DCOMの脆 弱性を利用したワームの発生について(9/25) -
警察庁
Blaster.EワームのDoS活動に起因すると考えられるトラフィックの増加について -
警察庁
Blaster等ワームの継続的な活動について(11/28) -
総務省
マイクロソフトWindowsの脆弱性を狙ったワームへの対応 -
総務省
マイクロソフトWindowsの脆弱性を狙った新たなワームへの対応 -
総務省
マイクロソフトWindowsの脆弱性を狙ったワームによるダイヤルアップ接続への影響 -
SOFTBANK BB
【Yahoo! BBからの緊急のお知らせ】 今年一番の猛威をふるうコンピュータウイルスが蔓延中です! -
DDIポケット
ウイルス 「WORM BLASTER」 流行の件 -
DoCoMo
W32.Blaster.Wormに関する情報 -
DoCoMo
ワーム型ウィルス「Blaster」の影響について -
OCN
OCNの各種ワーム(Blasterワーム、SOBIG.Fワーム)に対する取組状況について -
ラック
CERT Advisory CA-2003-20 W32/Blaster worm [翻訳版]
JPCERT 緊急報告 |
JPCERT-AT-2003-0005 JPCERT/CC Alert 2003-08-13, TCP 135番ポートへのスキャンの増加に関する注意喚起 |
JPCERT REPORT |
JPCERT-WR-2003-3301 JPCERT/CC REPORT 2003-08-20 |
JPCERT-WR-2003-3701 JPCERT/CC REPORT 2003-09-18 |
|
CERT Advisory |
CERT Advisory CA-2003-20 W32/Blaster worm |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |