عصرایران- در تابستان 2001، اینترنت با یکی از سریع ترین حملات کرم های رایانه ای تاریخ خود مواجه شد. Code Red در 19 ژوئیه همان سال ظاهر شد و با سوءاستفاده از یک آسیب پذیری امنیتی در سرویس Microsoft Internet Information Services یا IIS، خود را از یک سرور به سرور دیگر منتقل کرد. برخلاف بدافزارهایی مانند ILOVEYOU که برای انتشار به تعامل کاربران و ایمیل وابسته بودند، Code Red می توانست به صورت خودکار در اینترنت به دنبال سرورهای آسیب پذیر بگردد و آن ها را آلوده کند.
آسیب پذیری مورد استفاده Code Red مربوط به یک نقص امنیتی در IIS 4.0 و IIS 5.0 بود که امکان اجرای کد مخرب روی سرور آسیب پذیر را فراهم می کرد. مایکروسافت پیش از انتشار گسترده Code Red برای این نقص یک وصله امنیتی منتشر کرده بود، اما بسیاری از سرورها همچنان بدون نصب وصله در اینترنت فعال بودند. همین موضوع به کرم اجازه داد در مدت کوتاهی تعداد زیادی از سیستم ها را آلوده کند. …














