Вирусная атака парализует интернет
В субботу произошла активизация неизвестного ранее серверного вируса. Примерно с 8:30 по московскому времени работа интернета во многих частях мира на несколько часов оказалась практически парализована. По предварительной информации, более всего пострадали сети в Европе и Юго-восточной Азии.
Вирус эксплуатирует найденную полгода назад дыру в сервере баз данных Microsoft SQL Server 2000. По своим повадкам он напоминает вирус Code Red, распространявшийся по интернету летом 2001 года. Активизировавшись, вирус пытается отправить свой код по случайно сгенерированным IP-адресам в порт UDP 1434. В случае неудачи, попытки повторяются снова и снова. Сетевые каналы серверов, подвергающиеся атаке, оказываются, перегружены паразитным трафиком вируса.
Размер вредоносной программы составляет всего 376 байт. При работе вируса никакие файлы не создаются, и заметить его можно только по сетевой активности.
Данная ошибка была обнаружена в июле 2002 года и исправлена последующими патчами к MS SQL Server 2000. Однако, судя по масштабам эпидемии, большинство системных администраторов не потрудились установить его.
- Описание вируса на сайте "Лаборатории Касперского"
- Описание вируса на сайте Symantec (англ. язык)
- Microsoft Security Bulletin MS02-039: Buffer Overruns in SQL Server 2000 Resolution Service Could Enable Code Execution
- Патч, позволяющий устранить ошибку в MS SQL Server
- Новости о вирусе в западных СМИ (англ. язык, через Google News)
В российской части сети вирус тоже активно поработал. Работа многих система была полностью парализована. В субботу были перегружены каналы всех основных хост-провайдеров. Многие веб-сервера остаются не работоспособными до сих пор. Сервер Одинцово-Инфо от атаки не пострадал.
216.73.217.83
Введите логин и пароль, убедитесь, что пароль вводится в нужной языковой раскладке и регистре.
Быстрый вход/регистрация, используя профиль в: