De SQL Slammer worm die in 2003 talloze computers wist te infecteren is twee jaar later nog steeds actief op het internet. In Azie was de worm de afgelopen maand goed voor 23% van alle infecties. Wereldwijd gaat het om 17% van de aanvallen die Slammer gerelateerd zijn. De aanvallen van Slammer worden geassocieerd met drie wormen: Slammer, Gaobot en Spybot. Ze kunnen Microsoft SQL Server en MSDE (Microsoft Desktop Engine) aanvallen, wat het lastig maakt om systemen te patchen.
De tweede op de lijst met meest voorkomende aanvallen in Azie is een aanval op de http service die draait op Debian GNU/Linux servers. Nummer drie is de Microsoft Windows DCOM RPC Interface Buffer Overrun. Wereldwijd gezien staat de "HTTP connect TCP tunnel" aanval op de tweede positie, gevolgd door een "generic X86 buffer overflow" aanval.
De drie meest noemenswaardige lekken die in de afgelopen periode zijn misbruikt zijn de Internet Explorer PNG image rendering buffer overflow, de Microsoft Outlook Express NNTP response parsing buffer overflow en de Apple Mac OS X Apple Filing Server remote buffer overflow.
Volgens Symantec waren de meest voorkomende wormen, zowel in Azie als wereldwijd, de Tooso.B en Netsky.P wormen.
Deze posting is gelocked. Reageren is niet meer mogelijk.