MS'in açıklamasına göre, "Nimda virüsü, Visual Studio .NET'in Kore dili versiyonlarının bir bileseni olan "Application Center Test"in (ACT) içinde bulunan sıkıstırılmıs yardım dosyalarından birine bulasmayı basarmıs."
Ancak, MS'in yaptıgı analizler ve birkaç senaryonun sonucunda, problem olabilecek bir durumun ortaya çıkmadıgı anlasılmıs(!). "Analiz edilen tüm senaryolarda, Microsoft virüsün aktive edilebilmesinin imkansız degilse bile çok düsük bir risk tasıdıgını düsünüyor."
Virüsün, MS'in dagıtım kanallarına nasıl bulastıgı konusunda, sirket hala sessizligini koruyor. Nimda, Microsoft IIS'teki bazı güvenlik açıklarından yararlanarak çalısıyor, ancak bu açıklar için yamalar mevcut. Bu durumda insanın aklına, Microsoft'un "Güvenilir Bilgisayarcılık" devriminin, kendi ürünlerini yamamak olup, olmadıgı sorusu geliyor.
Söz konusu "kirli" dosya Visual Studio .NET Enterprise Architect, Visual Studio .NET Enterprise Developer, Visual Studio .NET Professional ve Visual Basic .NET, Visual C++ .NET, Visual C# .NET gibi diger Microsoft gelistirici araçlarının standart versiyonlarının, Win-NT 4.0, 2K ve XP
ile iliskili olanlarını etkiliyor.
Asagıda verecegim adreste Microsoft'un dedigine göre söz konusu dosyayı silecek bir güncelleme bulunuyor. Yine de bu islemi yaptıktan sonra, ticari bir antivirüs yazılımı ile sisteminizi kontrol etmeniz, kötü bir fikir olmayacaktır.
Güncelleme:
Kod: Tümünü seç
http://www.microsoft.com/downloads/release.asp?ReleaseID=39788&area=search&ordinal=1Kod: Tümünü seç
http://www.theregister.co.uk/content/4/25738.html


