Skoči na vsebino

SI-CERT 2002-01 / Črv Klez

Internetni črv Klez se še vedno širi med uporabniki potem elektronske pošte. Ker spremeni pošiljatelja elektronskega sporočila, uporabniki nemalokrat pošiljajo prijave o okuženem uporabniku na napačen naslov.

Opis 

Črv Klez se širi preko elektronske pošte in izrablja napake v Microsoft Outlook in Microsoft Internet Explorer programih. Različica Klez.E lahko šestega dne v lihem mesecu spremeni podatke na lokalnih in omrežnih diskih.

Klez.E pri širjenju iz okuženeha sistema preko elektronske pošte zamenja naslov pošiljatelja z naključnim elektronskim naslovom iz Windows Address Book. To pomeni, da naslov, ki ga vidimo pri branju elektronskega sporočila s pripetim črvom ni nujno naslov osebe, ki uporablja okuženi računalnik.

Rešitve problema 

Če uporabljate Microsoft Internet Explorer, vam svetujemo, da

obiščete stran Microsoft Windows Update, lahko pa posebej namestite Microsoftov popravek:

http://www.microsoft.com/technet/security/bulletin/MS02-015.asp

Priporočamo tudi ogled natančnejšega opisa črva Klez.

Preberite tudi

SI-CERT 2024-04 / Kritična ranljivost v PAN-OS

Kritična ranljivost CVE-2024-3400 sistema PAN-OS omogoča oddaljeno izvajanje poljubne kode s pravicami root uporabnika.
Več

SI-CERT 2024-03 / Kraje sredstev iz mobilnih bank preko okužbe z virusom Anatsa

Zlonamerne aplikacije, ki so bile na voljo v Google Play trgovini, omogočajo krajo sredstev iz mobilnih bank.
Več

SI-CERT 2024-02 / Kritične ranljivosti v FortiOS

Fortinet je 8.2.2024 izdal obvestili o dveh kritičnih ranljivostih CVE-2024-21762 in CVE-2024-23113 sistema FortiOS sslvpnd in fgfmd.
Več