告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文 |
 |
| 蠕虫攻击将成为网络生活的一部分 谈SQL病毒 |
| 2003年02月28日10:01:06 http://www.zdnet.com.cn/ |
302 Found
302 Found
nginx/1.0.5

但是Slammer清理起来要比尼姆达容易的多:重起服务器即可。从Incidents.org的数据来看,Slammer影响了大约200000台微软SQL服务器,红色代码袭击的主机数量是它一半。
不过SQL Slammer比它前辈的影响要显著。
“我们发现这种蠕虫病毒的一些新行为是我们从前所没有看到过的,”Allor说。以前蠕虫病毒会破坏被感染网络内部操作,但是一般情况下外部人员是无法注意到的。
“在这个例子里,消费者收到了影响,”Allor接着说。“人们无法拨号上网,飞机无法起飞,ATM取款机无法取款。”
这些问题都是由这个病毒程序自我繁殖特性产生的,因为蠕虫病毒攻击了网络系统中的弱点――数据库。
“你可能有几百万用户,他们散落在世界各地,但是他们却都需要从数据库中得到信息,”在安全界相当于Rotary Club的FBI InfraGard国家管理局女主席Phylis说。“这些用户本来是不易受攻击的,但是他们却因为与数据库联系而受影响。”

发生在Bank of America身上的是它的自动柜员机在1月25日突然停止服务。原因在于感染了Slammer服务器产生的大量数据堵塞了Bank of America的内部网络数据库。
“当一个用户使用ATM柜员机与我们内部网络数据库通信的时候,”银行发言人Lisa Gagnon说,“因为网络堵塞,通信无法完成。”
通过分析代码,我们可以发现理论上一个受感染服务器发出的蠕虫拷贝数据包可以堵塞100M以太网带宽。
那天晚上的迟些时候,Bank of America公司的绝大部分ATM柜员机都恢复了服务。它定位了入侵点,但由于安全原因不能详细解释蠕虫入侵细节。
“不管是因为补丁失效还是我们忘记给服务打补丁,”Gagnon说。“接下来我们要做的就是分析如何才会确保这种事不再发生。”
说起来容易做起来难。甚至连长期致力于提高公司和软件安全的技术龙头微软也没有能完全防御住蠕虫病毒攻击。
一封在微软内部信息和技术小组流传的电子邮件,后发布在CNET News.com上,描绘了微软公司在SQL Slammer发作时的混乱景象。
“所有的应用程序和服务全都受到影响并且性能低下,”Mike Carlson――微软信息技术小组数据中心业务主管,陈述了一封在1月25日太平洋标准时间早晨8:04发送的电子邮件。“由于网络已经堵塞,收集影响细节信息十分困难。” 微软的CIO Rick Devenuti说这个软件巨人已从这个教训中获取经验。[未结束]
|
| [1] [2] [3] 【】 |
|
302 Found
302 Found
nginx/1.0.5
|