SQL Slammer

Autor: Robert Simon
Datum Vytvoření: 18 Červen 2021
Datum Aktualizace: 22 Červen 2024
Anonim
SQL Slammer Worm of 2003
Video: SQL Slammer Worm of 2003

Obsah

Definice - Co znamená SQL Slammer?

SQL Slammer je červ, který cílí na nepatřené servery Microsoft SQL 2000. Červ se šíří mezi servery, zvyšuje přenos na portu UDP 1434 a způsobuje silný síťový provoz, který může zpomalit výkon sítě a vést k odmítnutí služby. SQL slammer nenese ničivé užitečné zatížení. Přes svůj název nepoužívá jazyk SQL.

Domácí počítače obvykle nejsou tímto červem ovlivněny. Protože zůstává v systémové paměti, lze ji snadno odstranit.


Úvod do Microsoft Azure a Microsoft Cloud | V této příručce se dozvíte, o čem cloud computing je a jak vám může Microsoft Azure pomoci migrovat a řídit podnikání z cloudu.

Techopedia vysvětluje SQL Slammer

376bajtový červový paket ovlivňuje pouze servery SQL, na kterých není spuštěna aktualizace SP3, což je softwarová aktualizace systému Windows, která obsahuje opravu k opravě chyby přetečení vyrovnávací paměti, kterou červ zneužívá. Malý kus červového kódu generuje náhodné IP adresy a je sám na tyto adresy z infikovaného systému.

Hlavním příznakem infekce SQL Slammer je vysoký odchozí provoz do UDP 1434. Protože se červ mohl zapadnout do jednoho paketu, mohl by se rychle šířit, když počítače vypalovaly infikované pakety. V důsledku toho způsobil v letech 2002 a 2003 několik útoků odmítnutí služby. Oprava poskytovaná společností Microsoft v roce 2002, jakož i větší mediální pokrytí tohoto červa, do roku 2004 výrazně snížilo riziko infekce.