Worm Sasser: cosa fare per prevenirlo o rimuoverlo
Microsoft ha confermato la diffusione su Internet del worm Sasser (W32.Sasser.A e relative varianti). Questo worm sfrutta un problema del servizio LSASS (Local Security Authority Subsystem Service) che può essere risolto applicando l'aggiornamento per la protezione rilasciato il 13 aprile, insieme al Bollettino Microsoft sulla sicurezza MS04-011. Per proteggere il computer dal worm Sasser e dalle sue varianti è necessario procedere come descritto di seguito.

Fase 1: Abilitate un firewall
Prima di procedere, verificate che il computer sia protetto da un firewall. Se la connessione utilizzata per accedere a Internet da casa o dall'ufficio è protetta da un firewall hardware oppure dal firewall incluso in Microsoft® Windows® XP, il worm Sasser viene in genere bloccato. Se il computer è già stato infettato, l'attivazione del firewall limiterà gli effetti del worm sul sistema. Per istruzioni complete sull'installazione e l'attivazione di un firewall, visitate il sito Web Proteggete il vostro PC.
Fase 2: Installate l'aggiornamento richiesto
Per assicurare la protezione del computer dal worm Sasser e dalle sue varianti occorre innanzitutto scaricare e installare l'aggiornamento per la protezione 835732, che è stato rilasciato insieme al Bollettino Microsoft sulla sicurezza MS04-011. L'aggiornamento 835732 è disponibile sul sito Web Windows Update, nella sezione Aggiornamenti importanti e Service Pack. È anche possibile scaricare e installare l'aggiornamento manualmente dall'Area download Microsoft. Per individuare il download appropriato per il sistema operativo in uso, fate riferimento al Bollettino Microsoft sulla sicurezza MS04-011.
Nota Se gli aggiornamenti associati al bollettino MS04-011 sono stati installati prima del 30 aprile, manualmente o tramite la funzionalità Aggiornamenti automatici, il computer è già protetto contro questo problema.
Fase 3: Eseguite lo strumento per il rilevamento e la rimozione automatici del worm Sasser
Per rilevare e rimuovere i worm Sasser.A, Sasser.B, Sasser.C e Sasser.D potete utilizzare questo strumento: scaricatelo direttamente dall'Area download Microsoft ed eseguitelo manualmente.
Importante Questo strumento può essere eseguito solo nei computer Windows XP o Windows 2000 in cui è già stato installato l'aggiornamento rilasciato con il Bollettino Microsoft sulla sicurezza MS04-011.