2003年1月25日正值周末,互联网上出现一种新型蠕虫病毒——“2003蠕虫王”引起了全球性的公用互联网络的瘫痪,目前在亚洲、美洲、澳大利亚等地迅速传播,而且预计在今后几天继续呈迅速蔓延之势。“2003蠕虫王”病毒的危害远远超过曾经肆虐一时的"红色代码"病毒。
感染该蠕虫病毒后的网络带宽被大量占用,导致网络瘫痪,该蠕虫是利用SQL SERVER 2000的解析端口1434的缓冲区溢出漏洞,对其网络进行攻击。
瑞星公司在国内首家截获了该病毒,将在第一时间率先提供紧急升级程序,并将该病毒列为五级(最高级),提醒广大用户特别是企业级用户,紧急升级已防不测。同时瑞星公司已经在瑞星公司网站上提供了针对该病毒的SQL漏洞的补丁程序,提醒尚未感染该病毒的企业和用户及时下载。
许多报道认为微软的这一缺陷是问题的根源。美国著名的软件公司Symantec Corp表示,微软公司于2002年7月下旬确认其SQL server 产品存在三个问题,并发布了补丁。问题之一便是在服务器解决方案上存在缺陷,它不能防止攻击。当一个数据包被发至1434号端口时,端口被使用,并用一回执包答复。黑客可以改变“进入包”的地址使它看上去象来自另一个SQL服务器。这样,回执包就会被发到另外一个服务器,该服务器又会发回一个回执包。于是就形成了循环,这一循环将会占据服务器的可用资源,使合法用户难以接入。感染该蠕虫病毒后网络带宽被大量占用,导致网络瘫痪,该蠕虫是利用SQL SERVER 2000的解析端口1434的缓冲区溢出漏洞,对其网络进行攻击。