Worm eenvoudig te bestrijden met patch
Leestijd: 2 minuten
De worm, Sapphire of SQL Slammer genoemd, waarover wij 26 januari berichtten, zal mogelijk nog enkele dagen milde overlast veroorzaken, maar de meeste schade zou zaterdag zijn toegebracht, zo heeft de Amerikaanse computerbeveiligingsfirma Symantec laten weten.
Het wormvirus richt zich enkel op Microsoft servers werkend met SQL, te weten; Microsoft SQL server 2000. Het lijkt erop dat de worm tracht een dDOS-aanval te realiseren op willekeurige MS-servers, zo schrijft Virusalert:
'De worm probeert via UDP-poort 1434 een infectie tot stand te brengen. Hiertoe stuurt het een datapakket van 376 bytes wat gebruik maakt van een kwetsbaarheid in MS SQL. Hiermee wordt het automatisch geactiveerd en geinstalleerd op het ontvangende systeem. Het gebruikt hiertoe een buffer-overflow in "Server Resolution". In zowel Service Pack 2 & 3 is een patch beschikbaar voor deze exploit/kwetsbaarheid.
De worm verstuurt multi-cast datapakketjes waardoor verspreiding geschiedt richting alle 255 machines in een subnet. De verspreiding c.q. scan-acties verlopen derhalve 255x sneller dan van voorgaande wormen. Vanaf deze server tracht de worm zich verder te verspreiden richting andere MS-servers, middels een netbios-socket. Via de Windows-tool, GetTickCount, creeert het willekeurige IP-adressen waarnaar het zich tracht te versturen.'
VirusAlert spreekt over een medium-risk worm, categorie "gevaarlijk". Het manifesteert zich alleen op Microsoft SQL servers, een programma voor internetservers die met name gebruikt wordt in de zakelijke markt.
Laatste nieuws
-
Regelmatig overstappen naar nieuwe provider scheelt tot wel € 250 per jaar
30 sep Door regelmatig over te stappen, kun je jaarlijks wel € 250 op internetkosten besparen. Toch stapt m...
-
Odido introduceert 5G voor thuis en gaat concurrentie aan met glasvezel
5 sep Odido introduceert in oktober 2024 5G internet voor thuis. Dit snelle internet is beschikbaar in hee...
-
Hoe herken je een onveilig wifi-netwerk?
22 mei Een openbaar wifi-netwerk gebruiken is nooit veilig, of je nu een wachtwoord gebruikt of niet. Wat m...
-
Wij vergelijken al 25 jaar
25 okt
-
T-Mobile heet vanaf nu Odido
5 sep T-Mobile Nederland gaat vanaf 5 september 2023 verder als Odido. Dit geldt voor de merken T-Mobile e...