2.紅色代碼 紅色代碼(Red Code)是一種蠕蟲病毒,感染運行Microsoft Index Server 2.0的系統,或是在windows 2000、IIS中啟用了Indexing Service(索引服務)的系統。該蠕蟲利用了一個緩沖區溢出漏洞進行傳播(未加限制的Index Server ISAPI Extension緩沖區使WEB服務器變的不安全)。 蠕蟲的傳播是通過TCP/IP協議和端口80,利用上述漏洞蠕蟲將自己作為一個TCP/IP流直接發送到染毒系統的緩沖區,蠕蟲依次掃描WEB,以便能夠感染其他的系統。一旦感染了當前的系統,蠕蟲會檢測硬盤中是否存在c:/notworm,假如該文件存在,蠕蟲將停止感染其他主機。與其它病毒不同的是,Code Red并不將病毒信息寫入被攻擊服務器的硬盤。它只是駐留在被攻擊服務器的內存中,并借助這個服務器的網絡連接攻擊其它的服務器。Code Red蠕蟲能夠迅速傳播,并造成網絡大范圍的訪問速度下降甚至阻斷。"紅色代碼"蠕蟲造成的破壞主要是涂改網頁,對網絡上的其它服務器進行攻擊,被攻擊的服務器又可以繼續攻擊其它服務器。