Skoči na vsebino

SI-CERT 2002-01 / Črv Klez

Internetni črv Klez se še vedno širi med uporabniki potem elektronske pošte. Ker spremeni pošiljatelja elektronskega sporočila, uporabniki nemalokrat pošiljajo prijave o okuženem uporabniku na napačen naslov.

Opis 

Črv Klez se širi preko elektronske pošte in izrablja napake v Microsoft Outlook in Microsoft Internet Explorer programih. Različica Klez.E lahko šestega dne v lihem mesecu spremeni podatke na lokalnih in omrežnih diskih.

Klez.E pri širjenju iz okuženeha sistema preko elektronske pošte zamenja naslov pošiljatelja z naključnim elektronskim naslovom iz Windows Address Book. To pomeni, da naslov, ki ga vidimo pri branju elektronskega sporočila s pripetim črvom ni nujno naslov osebe, ki uporablja okuženi računalnik.

Rešitve problema 

Če uporabljate Microsoft Internet Explorer, vam svetujemo, da

obiščete stran Microsoft Windows Update, lahko pa posebej namestite Microsoftov popravek:

http://www.microsoft.com/technet/security/bulletin/MS02-015.asp

Priporočamo tudi ogled natančnejšega opisa črva Klez.

Preberite tudi

SI-CERT 2024-07 / Ranljivost OpenPrinting CUPS sistema v GNU/Linux

Veriga ranljivosti v sistemu OpenPrinting CUPS napadalcu omogoča, da ob določenih pogojih izvede poljubno programsko kodo na ranljivem sistemu s pravicami uporabnika 'lp'
Več

SI-CERT 2024-06 / Kritična ranljivost GeoServer (CVE-2024-36401)

Strežnik GeoServer vsebuje kritično ranljivost, ki omogoča izvajanje programske kode na daljavo. Ranljivost se že izrablja v omrežnih napadih.
Več

SI-CERT 2024-05 / Ranljivost Check Point Remote Access VPN

Omrežni varnostni prehodi Check Point, ki imajo omogočen oddaljeni dostop VPN ali uporabljajo Check Point Mobile Secure Workspace with Capsule, so ranljivi na preskakovanje poti, ki omogoča branje poljubnih datotek z datotečnega sistema.
Več