BEDRIFTSTEKNOLOGI

SQL-orm stanset servere og minibanker

Sør Koreas største internettilbyder og 13.000 minibanker i USA ble rammet av en orm som utnytter et forlengst fikset hull i SQL Server.

27. jan. 2003 - 08:06






Les også

Slammer-ormen får ufiksede utgaver av SQL Server til å generere masse internettrafikk. Selve ormen er bare 376 bytes, ikke større enn et titalls linjer med tekst, men den får SQL Server til å gå i en uendelig sløyfe der den praktisk talt ikke gjør annet enn å kringkaste ormen til andre servere. En interessant situasjon oppstår når to infiserte SQL Servere treffer hverandre: Begge får det travelt med å sende hverandre en uavbrutt strøm av identiske pakker.

Det er hittil ikke oppdaget annen skade enn den lammende økningen i trafikk. Slammer lagrer seg ikke på disken og infiserer ikke filer. Den blir følgelig borte når serveren tas ned og startes igjen. Botemiddelet er følgelig enkelt: Ta ned maskinen, installer fiksen som burde vært installert for mange måneder siden, og kjør i veg. Er dette vanskelig kan man blokkere for UDP port 1434, som er den porten Slammer bruker.

Seint søndag ble det uttrykt frykt i Sør Korea for at angrepet ville ta seg opp når arbeidsuken startet igjen mandag morgen. Meldingene hittil tyder på at så ikke har skjedd.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.