SQL Slammer

Schrijver: Robert Simon
Datum Van Creatie: 18 Juni- 2021
Updatedatum: 12 Kunnen 2024
Anonim
SQL Slammer Worm of 2003
Video: SQL Slammer Worm of 2003

Inhoud

Definitie - Wat betekent SQL Slammer?

SQL Slammer is een worm die zich richt op niet-gepaarde Microsoft SQL 2000-servers. De worm verspreidt zich tussen servers, verhoogt het verkeer op UDP-poort 1434 en veroorzaakt zwaar netwerkverkeer dat de netwerkprestaties kan vertragen en kan leiden tot denial of service. SQL slammer heeft geen destructieve lading. Ondanks de naam gebruikt het geen SQL-taal.

Thuis-pc's worden over het algemeen niet getroffen door deze worm. Omdat het in een systeemgeheugen blijft, is het gemakkelijk te verwijderen.


Een inleiding tot Microsoft Azure en de Microsoft Cloud | In deze handleiding leert u wat cloud computing inhoudt en hoe Microsoft Azure u kan helpen bij het migreren en runnen van uw bedrijf vanuit de cloud.

Techopedia legt SQL Slammer uit

Het 376-byte wormpakket heeft alleen invloed op SQL-servers waarop SP3 niet wordt uitgevoerd, een Windows-softwarepack met een patch om de bufferoverloop-bug op te lossen die de worm exploiteert. Het kleine stukje wormcode genereert willekeurige IP-adressen en stuurt zichzelf naar die adressen van het geïnfecteerde systeem.

Het belangrijkste symptoom van een SQL Slammer-infectie is hoog uitgaand verkeer naar UDP 1434. Omdat de worm in één pakket kon passen, kon deze snel worden verspreid als computers geïnfecteerde pakketten afvuurden. Als gevolg hiervan veroorzaakte het verschillende denial-of-service-aanvallen in 2002 en 2003. Een patch die door Microsoft in 2002 werd verstrekt, evenals een grotere media-aandacht voor deze worm, had het risico op infectie in 2004 aanzienlijk verminderd.