Stuxnet 蠕虫检测 (无凭据检查)

critical Nessus 插件 ID 50658

简介

远程主机似乎受到 Conficker 蠕虫变体的感染。

描述

远程主机似乎感染了 Stuxnet 蠕虫。此蠕虫具有多种功能,可允许攻击者在远程操作系统上执行任意代码。远程主机还会尝试将该蠕虫传播给第三方主机。

解决方案

更新主机的防病毒软件并执行远程操作系统完全扫描。

另见

http://www.nessus.org/u?84b6fa4b

http://www.nessus.org/u?0ede0219

插件详情

严重性: Critical

ID: 50658

文件名: stuxnet_detect_nocreds.nbin

版本: Revision: 1.36

类型: remote

系列: Backdoors

发布时间: 2010/11/18

最近更新时间: 2016/11/14

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

排除的 KB 项: SMB/not_windows