Internet安全专家周三表示,Korgo蠕虫可能比预想的更危险。熊猫安全公司的Glendale Calif说道“我们曾经一度认为Korgo不过是Sasser的一个复制品。然而在对Korgo重新分析后表明,病毒的作者似乎在做一次危险的实验,因为在短期内就有多达12个变种蠕虫出现。”就像Sasser一样,Korgo也是利用了微软在安全公告MS04-011中所公布的Windows LSASS溢出漏洞。LSASS(本地安全性授权子系统服务)主要是为本地安全管理,域认证以及活动目录进程提供接口服务。而没有打补丁的Windows 2000和Windows XP系统是最容易被Korgo感染的。

新闻来源:
CRN