SQL Server féreg lassítja a Világhálót

SQL Server féreg lassítja a Világhálót

2003. január 26. 13:24, Vasárnap
A hétvégén egy olyan új féregprogram terjedt el az Interneten, amely a Microsoft SQL Server egyik ismert biztonsági rését kihasználva fertőzi meg a rendszereket, és világszerte lelassította az internetes hálózatokat.

A szakértők szerint az "SQL Slammer" névvel illetett féregprogram az elmúlt mintegy másfél év legveszedelmesebb internetes vírusa, amely Ázsiában, Európában, és Amerikában is számos internetes hálózatot bénított meg. Bár a féregprogram elterjedtsége a szakértők eszmélését követően, szombat délután óta már lecsökkent, egyes hálózatok helyreállítása várhatóan csak a hét első felében fejeződhet be.

A féregprogram robbanásszerű elterjedése gyakorlatilag egész Dél-Korea internetes rendszerét lebénította, de még az amerikai pénzkiadó automaták működését is megszakította. Számos területen lehetetlenné vált az Internet használata, leálltak az online kereskedelmi szolgáltatások, és az e-mail szolgáltatásban is több helyen fennakadásokat lehetett tapasztalni.

A Microsoft SQL Server 2000 régóta ismert, számos rendszerben azonban javítás nélkül maradt hibáját kihasználó féregprogram eredete egyelőre ismeretlen, és a szakértők szerint a közeljövőben akár még veszélyesebb variánsok elterjedésére is lehet számítani. "A féregprogram nagyon gyors, és rendkívül hatékony" - mondta Alfred Huger, a számítógépes biztonsági megoldásokkal foglalkozó Symantec fejlesztési igazgatója.

A "hagyományos" e-mail vírusokkal ellentétben a SQL Slammer nem fertőzi meg az egyéni asztali számítógépeket, hanem a Microsoft SQL Server 2000-t futtató szerverek körében terjed. Hatását a felhasználók elsősorban az internetszolgáltatás kiesésében, akadozásában érezhetik.

A jelenlegi verzió nem töröl le, vagy lop el adatokat, de a hackerek által készített variánsok a jövőben könnyen megtehetik mindezt - mondta Joe Hartmann, a Trend Micro antivírus szoftvercég igazgatója.

A féregprogram ezidáig mintegy 150-200 ezer szervert bénított meg. A SQL Slammer által kihasznált biztonsági rés tavaly július óta ismert, és a javítása is jó ideje elérhető a Microsoft weboldalán.

Kapcsolódó linkek

Listázás a fórumban 
Adatvédelmi beállítások