¡¡¡¡ÖÐÐÂÍø2ÔÂ4ÈÕµç ¾ÝÍâµç2ÔÂ3ÈÕÏûÏ¢£¬×î½üÒ»ÖÖÃûΪBobax-HµÄÍøÂçÈä³æËÁÅ°¿ªÀ´£¬¸ÃÈä³æ²¡¶¾Ð¯´ø×ÅÈø´ïÄ·¡°ÓûÌÓ¶ø±»»÷±Ð¡±ºÍ¡°ÉîÏÝÀÎÁý±¾·ÀµÇ¡±µÄÁ½ÕÅÕÕƬ¡£
¡¡¡¡±¾·ÀµÇÓëÈø´ïÄ·³ÉΪ¼ÌÓ¢¹úÌúÄï×ÓÂí¸ñÀöÌØ-ÈöÇжû·òÈË¡¢ÂÞÄɵ·Àï¸ù¡¢ÃÀ¹úÇ°ÈÎ×Üͳ±È¶û·¿ËÁÖ¶ÙºÍÏÖÈÎ×Üͳ²¼Ê²Ö®ºó×îÐÂÉÏ°ñµÄ¡°²¡¶¾¸½¼þÈËÎ¡£
¡¡¡¡¾ÝÃÀ¹ú·´²¡¶¾Èí¼þ¹«Ë¾Sophos¸ß¼¶¼¼Êõ¹ËÎʸñÀ׶òÄ·-¿ËÀÀ×½éÉÜ£¬Bobax-HÍøÂçÈä³æÓëÕðµ´²¨(Worm.Sasser)´«²¥Í¾¾¶Ò»Ñù£¬Ö÷ÒªÊÇͨ¹ýÓʼþ»òÕßÀûÓüÆËã»ú×ÔÉí°²È«Â©¶´½øÐд«²¥¡£
¡¡¡¡Bobax-HÈä³æ»áÀûÓÃ΢Èí²Ù×÷ϵͳ´æÔڵġ°±¾»ú°²È«ÈÏÖ¤×Óϵͳ¡±Â©¶´(LSASS vulnerability)£¬½ø¶ø·¢¶¯¹¥»÷¡£Bobax-HÈä³æÒÀ¸½ÓÚ²»Í¬ÐÅÏ¢ÔØÌ壬ÆäÖÐÖ÷ÒªÊǵç×ÓÓʼþ£¬²¢ÒÔ²»Í¬¸½¼þÃû³Æ½øÐд«²¥¡£¼ÆËã»úÓû§ÊÕµ½´ËÓʼþÖ®ºó£¬Ò»µ©´ò¿ª£¬¾Í»á·¢ÏÖÁ½ÕÅÏàƬ£º¡°Èø´ïÄ·¡±ºÍ¡°±¾·ÀµÇ¡±¡£Ò»ÕÅͼƬÖС°Èø´ïÄ·±»ÃÀ¾ü×¥»ñÖ®ºó£¬ÊÔͼÌÓÍÑ£¬½á¹û±»µ±³¡»÷±ÐµÄÇéÐΡ±£»ÁíÒ»ÕÅÕÕƬÖУ¬¡°Ôø¾ÓëÃÀ¹ú´ó³ª·´µ÷µÄ±¾ÀµÇï¶îõÈëÓü£¬ÂúÃæã¾ã²¡±£¬¶ø´Ëʱ´Ë¿Ì¼ÆËã»úÒѾÖб꣬¸ÐȾ²¡¶¾ÁË¡£¿ËÀÀ×Ö¸³ö£¬¸½¼þÖлẬÓÐPIF¡¢SCR¡¢EXE or ZIPµÈÎļþÀ©Õ¹Ãû¡£
¡¡¡¡¿ËÀÀ×»¹½²µ½Ëæ×Å»¥ÁªÍøÓû§µÄÓëÈÕ¾ãÔö£¬¸ø²¡¶¾´«²¥ÌṩÁ˿ɳËÖ®»ú¡£Ò»µ©ÈËÃÇɥʧ¾¯Ì裬²»¼Ó¿¼ÂÇ´ò¿ªÒ»Ð©ÄäÃûÎļþ£¬ºÜ¿ÉÄÜ»á¸ÐȾ²¡¶¾£¬ÖÐÁËÀ¬»øÎļþºÍ¶ñÒⲡ¶¾É¢²¥Õߵıꡣ²»½öÈç´Ë£¬Ò»µ©¼ÆËã»ú¸ÐȾÁËÕâÖÖ²¡¶¾£¬Èä³æ²¡¶¾±ã»á´«²¥µ½ÆäËûÓʼþµØÖ·»òÕß¹¥»÷´æÔÚ°²È«Â©¶´µÄ¼ÆËã»ú£¬¶ÔÆ䰲ȫ·À»¤Èí¼þ½øÐÐÆÆ»µ£¬£¬²¢ÔÚÇÖÈë¼ÆËã»úÖÐ×ÔÐд´½¨Ò»ÖÖ´«²¥Ä£¿é£¬³ÉΪÍøÂçºÚ¿Í¡°´óÕ¹ÆÆ»µÈ½Å¡±µÄ¸ù¾ÝµØÖ®Ò»¡£(Ììʯ/Ììô¥)