赛迪网 > IT技术 网络安全 > CSO视野
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

专家评SQL Slammer 安全是个过程 (1)

发布时间:2003.02.25 17:25     来源:中国计算机报 网络与通信    作者:高岚

由于爆发时间正值农历春节前夕,再加上是周末,SQL Slammer病毒给全球带来严重危害,但中国的网络却损失不大。但是,没有永远的幸运儿,专家们提出告诫——安全是个过程,任何侥幸心理都是极其危险的,安全防护应该从日常点滴做起。

1月25日,周六,中国农历春节的前夕,大部分的中国企业已经进入了过节的状态。就在这时,2003年第一个最厉害的病毒正在悄悄走来,它就是SQL Slammer病毒。

在亚洲,上网普及率占总人口七成的韩国受影响最重,韩国两大网络公司KFT及韩国电信系统全部陷入瘫痪,其官方声称,该国网络遭到全面攻击;我国台湾省有几十万的网上游戏者无法上网,或上网状态不稳定;美国某银行表示,该行13000台ATM机当天无法正常交易……

SQL Slammer病毒在一个局域网里的传播就像是乒乓球一样弹来弹去,瞬间使网络瘫痪

该病毒在一天内,给全球网络造成了致命危害,由此造成的损失估计为12亿美元。中国由于反应及时,再加上是周末和春节前夕的原因,基本躲过了这一劫。

普遍认为,2002年是病毒平静的一年,由此,有人开始庆幸——在红色代码和Nimda病毒之后,病毒制造者已经黔驴技穷,新的、有危害性的病毒从此销声匿迹了。但是,令他们吃惊的是,这个梦如此快就被打破了。可以说,SQL Slammer病毒巧夺天工的设计思路毫不逊色于红色代码和Nimda病毒,它开创了病毒史上的又一个奇迹。

最小的蠕虫病毒

趋势科技公司的工程师齐军是这样评价SQL Slammer病毒的:这种病毒是目前为止发现的体积最小的蠕虫病毒,其整个长度不超过4K。它与红色代码病毒极其相似,同样是利用系统漏洞进行攻击,同样具有DDOS攻击的特征——染毒主机在可以触及的网络范围内发动攻击,整个网络由于染毒主机发送的海量数据包陷入瘫痪状态。但是,它又与红色代码不同,这种恶意代码并不破坏主机中存放的数据,而只是感染内存,让内存染毒后,在进行数据处理的同时“慢慢变疯,并且把这种疯狂继续向外传播”。 正是因为该病毒仅存在于内存当中,导致在文件系统中,人们对它根本无迹可寻,使得传统的针对文件进行过滤的防毒方案根本无计可施,因此说,它开创了病毒史上的一个新方向,使病毒的爆发变得更容易、更智能,而且,其短小精悍的程度,让你很难察觉出它的存在。

此DDOS恶意程序利用微软SQL Server 2000的漏洞,专门攻击安装了微软SQL 2000的服务器和MSDE 2000的客户端。而且,据介绍,在一个百兆网络中,如果有一台主机染毒了,这种病毒的传播就会像“乒乓球一样弹来弹去”,瞬间使整个网络瘫痪。

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 瑞星反病毒周报(2003.02.24-03.02) (02-25) · 既破坏文件又泄密 叛逃者病毒现身网络 (02-20)
· 2003伊始爆发多种病毒 (02-18) · 新现超级格式化病毒 破坏力超过爱虫 (02-14)
· 网上惊现超级格式化病毒 (02-14) · 企业需要统一防病毒战略 (01-16)
· 瑞星反病毒一周播报(2003.1.6-2003.1.12) (01-16) · 局域网面对病毒很受伤 (01-16)
· 局域网中的幽灵:“大无极”病毒开始泛滥 (01-15) · 2002年计算机病毒大盘点 (01-10)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管