
 |
Welchia(ウェルチア) |
|
 |
 |
 |
トップ
英字−【W】
Welchia
|
 |
Windowsのセキュリティ・ホールを利用して侵入してくるワームの一種です。2003年8月18日に発見されたこのワームは、数日前に発見された「Blaster」というワームを削除し、修正プログラムを適用する、という変わった動作をします。 Welchiaは、はじめにランダムなIPアドレスに対してpingコマンドを送信します。応答があったIPアドレスに対して、Blasterが利用するのと同じセキュリティ・ホール「RPCインターフェイスのバッファオーバーランによりコードが実行される(MS03-026)」と、Blasterが利用していないセキュリティ・ホール「Windowsコンポーネントの未チェックのバッファにより、Webサーバが侵害される(MS03-007)」を利用して対象のコンピュータに侵入します。 次に、Windowsのシステムフォルダに自身をコピーし、レジストリを書き換えて、起動時に自動的に実行されるようにします。そして、侵入したコンピュータでBlasterが動作していると、強制的に終了させ、Blasterが作成したファイルを削除します。 さらに、セキュリティ・ホール(MS03-026)の修正プログラムをダウンロードして実行したのちに、システムを再起動します。なお、修正プログラムがダウンロードされるのは、英語、中国語、韓国語のWindowsのみで、日本語版では行われません。 また、このワームは、システムの日付が2004年になると、自身を削除し活動を停止するようになっています。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |















|