Dringende Viruswarnung - " Red Code Worm I+II "

Netze und Computer der TU Wien sind in den letzten Tagen zu Opfern des
bereits sattsam bekannten " Red Code Worms " geworden. Bis dato konnten etwa
25 Server an der TU Wien als kontaminiert identifiziert werden, 100000
Portscans (versuchte Einbrüche) verzeichnen wir pro Tag. Betroffen sind
Microsofts Windows 32bit Betriebssysteme (Windows NT/2000) mit IIS
(Internet Information Server).

Ich möchte das Auftauchen einer aggressiveren Variante des " Red Code
Worms " , die Hackern unbeschränkten Zugriff auf die Wirtsysteme erlaubt, zum
Anlass nehmen, nochmals eindringlich auf die nötigen Sicherheitsmaßnahmen
hinzuweisen. Diese beschränken sich zurzeit auf das Einspielen eines
Hotfixes von Microsoft und das anschließende Neustarten des Servers und
beanspruchen nicht mehr als 15 Minuten. Detaillierte Informationen in
deutscher Sprache finden Sie beim BSI unter der Adresse: www.bsi.de/antivir1/texte/codered2.htm Informationen in englischer Sprache unter der Adresse: www.cert.org/advisories/CA-2001-19.html und www.cert.org/advisories/CA-2001-23.html Test-Utilities zum Erkennen infizierter Systeme finden Sie unter den Adressen: www.eeye.com/html/Research/Tools/codered.html (Fa. eEye Digital
Security) security1.norton.com/us/nav/common/common/bin/CRDetect.exe (Fa.
Symantec)

Udo Linauer
IT-Sicherheit