Dom sigurnosti Što je sql slammer? - definicija iz tehopedije

Što je sql slammer? - definicija iz tehopedije

Sadržaj:

Anonim

Definicija - Što znači SQL Slammer?

SQL Slammer je crv koji cilja nepakirane Microsoft SQL 2000 poslužitelje. Crv se širi između poslužitelja, povećavajući promet na UDP priključku 1434 i uzrokujući obiman mrežni promet koji može usporiti performanse mreže i dovesti do uskraćivanja usluge. SQL slammer ne nosi razorno korisno opterećenje. Unatoč nazivu, on ne koristi SQL jezik.


Kućna računala uglavnom nisu pogođena ovim crvom. Budući da ostaje u memoriji sustava, lako ga je ukloniti.

Techopedia objašnjava SQL Slammer

Paket crva od 376 bajtova utječe samo na SQL poslužitelje koji ne izvode SP3, Windows softverski servisni paket koji uključuje zakrpu za popravljanje buga prepunjenog međuspremnika koji crv eksploatira. Mali komad koda crva generira slučajne IP adrese i šalje se na te adrese iz zaraženog sustava.


Glavni simptom infekcije SQL Slammerom je veliki odlazni promet prema UDP 1434. Budući da se crv mogao uklopiti u jedan paket, mogao se brzo razmnožavati kako su računala ispalila zaražene pakete. Kao rezultat toga, prouzrokovalo je nekoliko napada uskraćivanja usluge u 2002. i 2003. Zakrpa koju je Microsoft dao 2002. godine, kao i povećana pokrivenost ovog crva medijski je uvelike smanjila rizik od infekcije do 2004. godine.

Što je sql slammer? - definicija iz tehopedije