Stuxnet 蠕蟲偵測 (未經認證的檢查)

critical Nessus Plugin ID 50658

概要

遠端主機似乎感染了 Stuxnet 蠕蟲變體。

說明

遠端主機似乎感染了 Stuxnet 蠕蟲。此蠕蟲具有數個功能,可讓攻擊者在遠端作業系統上執行任意程式碼。

遠端主機也可能會嘗試讓蠕蟲擴散至第三方主機。

解決方案

更新主機的防毒軟體並執行遠端作業系統完整掃描。

另請參閱

http://www.nessus.org/u?84b6fa4b

http://www.nessus.org/u?0ede0219

Plugin 詳細資訊

嚴重性: Critical

ID: 50658

檔案名稱: stuxnet_detect_nocreds.nbin

版本: Revision: 1.36

類型: remote

系列: Backdoors

已發布: 2010/11/18

已更新: 2016/11/14

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

排除在外的 KB 項目: SMB/not_windows