您的位置: chinabyte> 首页新闻>


"2003蠕虫王" 病毒导致全球主干网瘫痪

2003-01-26 14:40 /(ChinaByte)


  2003年1月25日正值周末,互联网上出现一种新型蠕虫病毒——“2003蠕虫王”引起了全球性的公用互联网络的瘫痪,目前在亚洲、美洲、澳大利亚等地迅速传播,而且预计在今后几天继续呈迅速蔓延之势。“2003蠕虫王”病毒的危害远远超过曾经肆虐一时的"红色代码"病毒。

    感染该蠕虫病毒后的网络带宽被大量占用,导致网络瘫痪,该蠕虫是利用SQL SERVER 2000的解析端口1434的缓冲区溢出漏洞,对其网络进行攻击。

  瑞星公司在国内首家截获了该病毒,将在第一时间率先提供紧急升级程序,并将该病毒列为五级(最高级),提醒广大用户特别是企业级用户,紧急升级已防不测。同时瑞星公司已经在瑞星公司网站上提供了针对该病毒的SQL漏洞的补丁程序,提醒尚未感染该病毒的企业和用户及时下载。

  许多报道认为微软的这一缺陷是问题的根源。美国著名的软件公司Symantec Corp表示,微软公司于2002年7月下旬确认其SQL server 产品存在三个问题,并发布了补丁。问题之一便是在服务器解决方案上存在缺陷,它不能防止攻击。当一个数据包被发至1434号端口时,端口被使用,并用一回执包答复。黑客可以改变“进入包”的地址使它看上去象来自另一个SQL服务器。这样,回执包就会被发到另外一个服务器,该服务器又会发回一个回执包。于是就形成了循环,这一循环将会占据服务器的可用资源,使合法用户难以接入。感染该蠕虫病毒后网络带宽被大量占用,导致网络瘫痪,该蠕虫是利用SQL SERVER 2000的解析端口1434的缓冲区溢出漏洞,对其网络进行攻击。

发表评论【责编: 田英雷】
此文推荐打印文本订阅新闻邮件
■相关文章






·彩信二八分成的秘密:中国移动称尚未确定
·摩托罗拉走出电信寒冬 中国成其“发动机”
·2002“首届IT风云榜”尘埃落定奖颁出(图)
·思科状告华为侵权:2003年IT业第一案?
·调查:2008年基于XML的内容产品将增长10倍
·ChinaByte独家揭密:华为被告侵权的背后
·提醒:公开源代码维护工具CVS发现重大缺陷
·去年IT市场增幅仅为4% 硬件首次出现负增长
·美国思科指控中国电信设备商华为软件侵权
·京东方完成对Hynix平板显示器子公司的收购