Alles over:   Computer -  Software -  Randapparatuur -  Netwerk 
 Computerproblemen? Stel zelf uw vraag aan PC Help

Slammer creëert stortvloed dataverkeer via oud serverlek

Worm eenvoudig te bestrijden met patch

27 januari 2003 | Redactie PC Magazine
Worm eenvoudig te bestrijden met patch
De worm die het afgelopen weekend het internetverkeer vertraagde, heeft vooral in Zuid-Oost Azië servers besmet. Opmerkelijk is dat W32/SQL.Slammer misbruik maakt van een veiligheidslek in serversoftware van Microsoft, waarvoor al sinds juli vorig jaar een patch bestaat.

Microsoft SQL Server 2000 en Microsoft SQL Server Desktop Engine 2000 (MSDE) zijn het doelwit van de indringer. De worm infecteert de servers door 376 bytes aan data te sturen naar UDP-poort 1434, de zogenoemde Server Resolution Service-poort. Omdat hij vanaf de besmette server vervolgens nieuwe ip-adressen bestookt met deze data, ontstaat er een enorme toename aan internetverkeer.

Microsoft Security Bulletin MS02-039, dat ervoor waarschuwt dat een buffer overrun in de SQL Server 2000 Resolution Service het mogelijk maakt code uit te voeren, dateert van 24 juli 2002. De patch die het softwarebedrijf beschikbaar heeft gesteld, is opgenomen in SQL Server Service Pack 3. Blijkbaar hebben nog lang niet alle serverbeheerders hun software bijgewerkt.

Alsnog de patch uitvoeren vormt de beste remedie. De worm bestaat alleen in het geheugen en schrijft zichzelf niet weg naar de harde schijf. Met een reboot valt Slammer, ook wel bekend als W32.SQLExp.Worm of Sapphire, te verwijderen. Updaten van de serversoftware is echter noodzakelijk om een nieuwe besmetting te voorkomen.

Voor wie het na deze remedie toch nog niet vertrouwt: Symantec heeft ook een verwijdertooltje online gezet. Het bedrijf denkt overigens dat de stortvloed aan dataverkeer grotendeels is weggeëbd. Lichte naweeën kunnen de komende dagen nog merkbaar zijn. Lees meer artikels over : pc help, slammer, worm

bron: PC Magazine



Cover
Prijs PCForum
Login
Paswoord
Automatische Login
Sitemap | Privacy | Gebruiksvoorwaarden | Registreer | Contacteer | Colofon | Overzicht |
"The Belgian/Dutch edition of 'ZDNet' is published under license from CBS Interactive, Inc., San Francisco, CA, USA. Editorial items appearing in ZDNet Belgie/Nederland that were originally published in the U.S. Edition of 'ZDNet' and 'CNET News' are the copyright property of CBS Interactive, Inc. or its suppliers. Copyright © 2012 CBS Interactive, Inc. All Rights Reserved. 'ZDNet', 'CNET', and 'CNET News' are trademarks of CBS Interactive, Inc."
Copyright © 2000 - 2012 Minoc Business Press RPR 0461842239.

Adverteren: Minoc Business Press | Webads
Deze publicatie is onderdeel van Minoc Business Press nv / HUB Uitgevers BV.
Bezoek ook een van de andere titels:
Array Jobs | Business Meets IT | Clickx.be | Clickx.nl | Computer Idee | FWD Magazine | Focus | ICTDirectory.be | ITProfessional.be | ITReseller.be | Linux Magazine | Minoc Online Shop | NGamer | PC Magazine | PCActive | PCM | Power Unlimited | Site van het Jaar | Shoot | Smart Business Strategies | ZDNet.be | ZDNet.nl