Microsoft komt met een eigen tegengif voor Blaster. Die worm, ook wel bekend als Msblast, barstte eind augustus los, maar waart nog altijd rond en veroorzaakt veel netwerkverkeer.
Bovendien zijn ‘verse’ Windows 2000- en XP-installaties extreem kwetsbaar voor besmetting door deze worm. Zodra een nieuw geïnstalleerde machine – ook met Service Pack 1 – online gaat om nieuwe lapmiddelen te downloaden, kan de besmetting al toeslaan. Onder die binnen te halen lapmiddelen bevindt zich ook de beveiliging (MS03-26) tegen Blaster.
Dit kan leiden tot een kip-en-ei situatie: door een fout in Blaster kan de RPC-dienst (remote procedure call) van Windows vastlopen waarop het besturingssysteem zichzelf herstart. Hierdoor wordt het downloaden van het lapmiddel bemoeilijkt. Ingewijden zorgen er natuurlijk voor éérst het lapmiddel in huis te hebben alvorens een ‘verse’ Windows 2000- (http://www.microsoft.com/downloads/details.aspx?familyid=C8B8A846-F541-4C15-8C9F-220354449117&displaylang=nl) of XP-machine (http://www.microsoft.com/downloads/details.aspx?familyid=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=nl) online te laten gaan.
Microsoft mikt met het verwijderingsmiddel echter vooral op thuisgebruikers en het mkb. "Veel gebruikers weten niet eens dat ze besmet zijn, ze hebben hooguit last van een dip in het prestatieniveau. Ondertussen blijven die besmette machines wel de worm uitzenden, waarmee ze opstoppingen op Internet veroorzaken", aldus Microsoft.
Het nu onthulde opruim-hulpmiddel is te downloaden van Microsofts website (http://www.microsoft.com/downloads/details.aspx?displaylang=nl&FamilyID=e70a0d8b-fe98-493f-ad76-bf673a38b4cf). Opvallend is dat het bedrijf dit niet doet middels de antivirus-informatiesite (http://www.microsoft.com/security/antivirus/) die het in mei vorig jaar samen met Network Associates en Trend Micro heeft opgezet (https://www.computable.nl/artikels/archief3/d22jb3ln.htm).