告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文 |
 |
| 蠕虫攻击将成为网络生活的一部分 谈SQL病毒 |
| 2003年02月28日10:01:06 http://www.zdnet.com.cn/ |
[an error occurred while processing this directive]
Siebel Systems认为他们逃过一劫。
通过观察在周末持续发作的SQL Slammer蠕虫病毒(也叫Sahire或SQL Hell)对众多公司网络袭击产生的影响,人们可以发现,这一次软件制造商的国际事务所只是付出轻微代价就度过了难关。
从1月24日晚蠕虫病毒开始发作直到星期二的3天多时间里,Slammer进入了Siebel内部网络并且造成通讯堵塞。

“它耗尽了网络资源,”Mark Sunday说(加利福尼亚州圣马特奥电子商务应用程序制造商CIO),“它产生的网络通讯量比以往任何一次都要大。”
事后的教训:不管网络采取了何种防护措施,没有网络是安全的。某些公司认为自己的网络与Bank of America,American Express和微软这样的大公司一样,处于Trustworthy Computing initiative的保护之下,应该是安全的,但这次它们却发现自己的内部网络因为Slammer的攻击而瘫痪。
据不完全统计这种蠕虫病毒造成了大概10亿美金的损失,但这种损失带来的最大意义是:人们认识到通过更新软件补丁和升级其他防护措施来巩固安全。安全专家敬告人们,企业需要把攻击视为不可避免,应该集中精力降低损失,而不是尽力创造一个牢不可破的网络。
“未来几年内,我们还无法预防病毒,”北美病毒查找安全软件公司Trend Micro的主管Joe Hartmann说,“漏洞永远存在。”
最近几个星期,受害者发现自己的内部网络远不如看起来安全。象Slammer这样的蠕虫病毒只需一个安全环境下的小漏洞,就会让他们花费少则几天多则几周的时间来彻底清除。
即使Siebel公司将绝大部分网络带宽资源都分给了犹他州的两个数据中心,该蠕虫还是造成了很大破坏。当安全小组找到受感染服务器的时候已经过去了24小时,在这期间Slammer病毒使公司在 San Mateo 总部的内部网络堵塞,造成无法正常使用电子邮件和其他资源。
“这种病毒的破坏级别超过了尼姆达和红色代码,”信息技术信息共享和分析中心(监视核心网络主要威胁的联邦代理处之一)的实施主管Peter Allor说。
SQL Slammer蠕虫病毒只有376字节,比红色代码4KB(4096字节)和尼姆达60KB(61440字节)小的多。它利用一个微软六个月前就已经宣布并且可以打补丁的漏洞,通过自我繁殖使得计算机间无法通讯。它体积小到仅需使用一个数据包就可以发送自身所有代码,数据包中Slammer载入内存后计算机就受到了病毒感染。
这使得Slammer到目前为止是传播速度最快的蠕虫病毒,在加州圣地亚哥大学,劳伦斯伯克利国家实验室和Silicon Defense(提供安全顾问工作)的一份联合报告中指出,在它发作的头10分钟里就感染了百分之九十的易攻击服务器。红色代码与之相比首先需要找寻易感染的服务器,然后再发送自身的一个拷贝。红色代码每37分钟感染的服务器加倍,而Slammer只需要8.5秒钟。 在2001年7月感染了将近400000台计算机,两个月后尼姆达又席卷了全球。[未结束]
|
| [1] [2] [3] 【】 |
|
[an error occurred while processing this directive]
|