Разделы

Безопасность

Новый вирус поразил интернет

Новая вирусная атака стала главной новостью последних трех дней. На этот раз вирус SQLSlammer, используя обнаруженную в июне 2002 года ошибку, в течение всего нескольких часов привел в упадок множество серверов Microsoft SQL. В отличие от известных вирусов, этот «червь» существует только в памяти компьютера, что делает невозможным его распознавание при помощи традиционных антивирусных программ. Специалисты считают, что на этой неделе проблема может обостриться, так как начнут работать многие незащищенные серверы.
Особенно сильно пострадали серверы в Южной Корее, которая была отрезана от интернета примерно на 8 часов. Замедление трафика наблюдалось в Таиланде, Японии, Малайзии, Филиппинах и Индии. В США клиенты Bank of America не могли получить деньги из 13 тысяч банкоматов; не работали некоторые телефонные трансатлантические линии. По информации ВВС, в субботу «червь» заразил около 250 тысяч компьютеров по всему миру.

Между тем, по данным антивирусной компании Panda Software, избавиться от SQLSlammer довольно просто: пока он находится в памяти компьютера и не оказывает воздействия ни на какие файлы, нужно всего лишь перезагрузить компьютер, и вирус исчезнет. Но не стоит забывать, что при работе на устаревших серверах возникает довольно высокая вероятность повторного заражения в случае, если не будут приняты соответствующие меры.

Для защиты компьютера от SQLSlammer лучше всего подойдет обновление Microsoft SQL Server. Получить его можно на сайте компании по адресу: http://www.microsoft.com/technet/security/bulletin/MS02-039.asp. С другой стороны, можно просто заблокировать доступ к порту 1434, используемому вирусом для проникновения, либо на маршрутизаторе, либо с помощью межсетевого экрана, если, конечно, структура компании позволяет это сделать. Однако, если у вас одновременно работают несколько SQL серверов, то не блокируйте данный порт, так как это приведет к невозможности обработки баз данных.

8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость

Специалисты компании Panda Software считают, что на этой неделе проблема может обостриться, так как начнут работать многие незащищенные серверы. Кроме того, на большинстве компьютеров (начиная с домашних пользователей и заканчивая разработчиками ПО) может использоваться версия SQL Server 2000 Desktop Engine (MSDE), работающая под управлением Windows 98, Windows Millenium, Windows NT или Windows 2000 Professional. Таким образом, они также могут стать жертвой SQLSlammer.

Источники: Panda Software, BBC.