Skoči na vsebino

SI-CERT 2002-01 / Črv Klez

Internetni črv Klez se še vedno širi med uporabniki potem elektronske pošte. Ker spremeni pošiljatelja elektronskega sporočila, uporabniki nemalokrat pošiljajo prijave o okuženem uporabniku na napačen naslov.

Opis 

Črv Klez se širi preko elektronske pošte in izrablja napake v Microsoft Outlook in Microsoft Internet Explorer programih. Različica Klez.E lahko šestega dne v lihem mesecu spremeni podatke na lokalnih in omrežnih diskih.

Klez.E pri širjenju iz okuženeha sistema preko elektronske pošte zamenja naslov pošiljatelja z naključnim elektronskim naslovom iz Windows Address Book. To pomeni, da naslov, ki ga vidimo pri branju elektronskega sporočila s pripetim črvom ni nujno naslov osebe, ki uporablja okuženi računalnik.

Rešitve problema 

Če uporabljate Microsoft Internet Explorer, vam svetujemo, da

obiščete stran Microsoft Windows Update, lahko pa posebej namestite Microsoftov popravek:

http://www.microsoft.com/technet/security/bulletin/MS02-015.asp

Priporočamo tudi ogled natančnejšega opisa črva Klez.

Preberite tudi

SI-CERT 2026-05 / Kritična ranljivost v MikroTik RouterOS – MikroTrick

Veriga kritičnih ranljivosti v RouterOS omogoča popolno kompromitacijo MikroTik naprav, ki imajo dostopno SSH storitev. Ranljivosti se že izkorišča v napadih, zato priporočamo takojšnjo namestitev popravkov.
Več

SI-CERT 2026-04 / Kritična ranljivost v WordPress jedru – WP2Shell

Kritična veriga ranljivosti CVE-2026-63030 in CVE-2026-60137 v jedru sistema WordPress lahko napadalcu brez prijave omogoči popoln prevzem spletnega mesta.
Več

SI-CERT 2026-03 / Copy.Fail ranljivost modula crypto: algif_aead

Linux jedro že od leta 2017 naprej vsebuje ranljivost v crypto API modulu, ki omogoča dvig pravic kateremukoli uporabniku na sistemu (privilege escalation). Po do sedaj znanih podatkih so ranljive vse distribucije linux operacijskega sistema, ki uporabljajo jedro 6, ranljivost je odpravljena v verziji 7.
Več