|
Контакты для прессы
Специалисты корпорации Symantec следили за активностью интернет-червя Code Red
1 августа 2001 г. -
Специалисты корпорации Symantec следили за активностью интернет-червя Code Red в течение 31 июля и ночи с 31 июля на 31 августа 2001 года, и по итогам наблюдений сообщают следующее.
Symantec действительно наблюдает небольшое увеличение числа сообщений об атаках на порт 80 – "входа" на серверы, используемого червем, – но при этом не происходит ничего такого, что могло бы привести к снижению эффективности работы в Интернете. В течение последнего месяца, однако, наблюдалась следующая картина: в течение 3-4 дней число заражений постоянно росло, в результате количество инфицированных компьютеров достигало своего максимального значения, превышающего 300 тыс. Поэтому полная оценка положения дел с данным вирусом станет возможна не ранее чем через неделю. Наблюдаемое в настоящее время небольшое возрастание числа сообщений о заражении напоминает более ранние отчеты о первой волне распространения вируса в начале июля.
"Похоже, что предприятия отреагировали на предупреждения со стороны правительственных организаций и компаний, занимающихся вопросами информационной безопасности, – заявил Игорь Левин (Igor Levin), директор по продажам и маркетингу корпорации Symantec в Восточной Европе. – По сообщению корпорации Microsoft загружено более миллиона экземпляров соответствующего исправления (patch), что намного больше, чем опубликованная в понедельник цифра 400 тыс. Одно дело предостеречь пользователей Интернета, другое – нагнетать страсти относительно вопросов Интернет-безопасности. Пока еще нельзя сказать, что все затруднения позади, но похоже, что проводимая в мировом масштабе информационная кампания сыграла позитивную роль. Суть предупреждения остается прежней: установите на сервер исправление, если вы до сих пор этого не сделали".
Проверки, повсеместно проводимые группами по безопасности, показывают, что ряд компьютеров все еще не защищен. Работа компьютеров-"приманок", т. е. уязвимых для червя Code Red веб-серверов, находящихся под пристальным наблюдением корпорации Symantec, показывает, что активность червя крайне незначительна. К счастью, число компьютеров с установленным исправлением растет и, похоже, снижения эффективности работы в Интернете удастся избежать. Тем не менее системным администраторам требуется проверить, на все ли компьютеры, которые являются потенциально уязвимыми, установлено нужное исправление. В сообщениях ФБР все еще выражаются опасения относительно нескольких следующих дней – так что успокаиваться преждевременно.
Для получения более подробных сведений посетите веб-узел корпорации Symantec в Интернете: www.symantec.com/avcenter
|