Суббота, 18 мая 2024 года
Выбор редакции

Новости сегодня

10 : 03
Православная церковь 19 мая 2024 года почитает память Праведного Иова Многострадального
09 : 57
На День пионерии, который отмечают 19 мая 2024 года, поздравляют с помощью прикольных открыток
09 : 53
В России 19 мая 2024 года отмечают День пионерии
09 : 48
Приметы, поверья и запреты на 19 мая 2024 года подскажут, зачем надо собирать утреннюю росу
09 : 47
Гороскоп на 19 мая 2024 года: каким знакам зодиака стоит прислушаться к интуиции
09 : 46
Гороскоп от Павла Глобы на 19 мая 2024 года дает представителям знаков зодиака еще один шанс переосмыслить жизнь
09 : 45
Мужской гороскоп на 19 мая 2024 года подскажет, как избежать необдуманных поступков
00 : 15
Заработано за границей: как иностранный стаж прибавит вам пенсию в России
22 : 00
Коммунальщики рассказали, когда в Москве отключат отопление
21 : 05
Водитель, не пей! Минздрав запретил целый ряд препаратов за рулем
Больше новостей

Червь SQL Slammer атакует серверы по всему миру

Червь использует баги в MSSQL Server и MSDE.

Топ-1 из списка наиболее используемых вирусов под названием SQL Slammer нападал на компьютеры пятнадцать лет назад, и вновь он в строю. В былые времена червяк был лидером по быстроте заражения — примерно за десяток минут он успевал поразить семьдесят пять тысяч ботов.

Данный вирус проникает в систему через известную брешь в безопасности в базах данных MSSQL и Desktop Engine, которая дает ему возможность через инъекцию вида buffer overflow спровоцировать DoS. Вирус использует багу благодаря огромному количеству UDP запросов на порт 1434. После того, как компьютер был заражен, вирус все быстрее и быстрее пытается внедрить инфицирующий код и использует машину для отправки подобной UDP нагрузки на различные рандомные IP, полностью загружая систему.

Баг был найден хакером Дэвидом Литчфилдом за некоторое время до того, как был обнаружен SQL Slammer. На тот момент Майкрософт сделали апдейт, но данный фикс был инсталлирован лишь на малой части уязвимых компьютеров.

Как сообщают эксперты из Чек Поинт, прошлогодней осенью вирус снова был замечен. Анализаторы обнаружили огромный трафик генерируемый вирусом. Нападения были зафиксированы на ста семидесяти двух компьютерах по всему земному шару, подразумевая скорее большое количество атак, нежели одну но большую. Самое большое количество зараженных IP было зафиксировано в Китайской Народой Респблике, Мексике и Украине. Пока что ученым из Чек Поинт не удалось узнать причины новейшей активности червя.


Новости партнеров