Antivirus and Security Software from Sophos

Blogs Sophos

W32/SQLSlam-A

Alias
  • W32/SQLSlammer
  • W32.SQLExp.Worm
  • DDOS_SQLP1434.A
  • Sapphire
  • Slammer
  • Helkern
Catégorie
Type
Action à mener
Prévalence faible Forte

Récapitulatif

 
Systèmes d'exploitation affectés Windows
Détecté par Tous les produits Sophos

Action

Veuillez suivre les instructions de suppression des vers.

Pour désinfecter le ver des ordinateurs infectés

Il peut être nécessaire de bloquer le trafic réseau sur le port 1434 jusqu'à ce que les systèmes soient corrigés.

Plus d'informations

W32/SQLSlam-A est un ver SQL qui cible les serveurs Microsoft SQL non corrigés s'exécutant sous Windows 2000.

Le ver exploite une faille de dépassement de capacité dans le serveur SQL. Une description de cet exploit peut être trouvée dans le Bulletin de Sécurité MS02-039. Les utilisateurs ayant déjà installé le Service Pack 3 pour SQL Server ne sont pas affectés par ce ver.

W32/SQLSlam-A arrive dans un paquet sur le port UDP 1434 et utilise l'exploit de dépassement de capacité pour générer continuellement des adresses IP aléatoires et essaie de s'envoyer à ces adresses. Ceci provoque une attaque par déni de service distribuée (DDOS) sur les ordinateurs ciblés et crée aussi un trafic important sur internet.

La protection contre ce ver est uniquement disponible en appliquant le correctif disponible sur le Bulletin de Sécurité MS02-039.

Lecture complémentaire :

  • Détection gratuite des virus et spywares
  • Vérification de votre protection antivirus actuelle
  • Votre antivirus est-il vraiment efficace ?
RSS|Atom
Rapports sur les menaces de virus et de spywares les plus récentes envoyées à votre ordinateur