image

SQL Slammer houdt nog steeds huis op internet

maandag 11 juli 2005, 09:45 door Redactie, 2 reacties

De SQL Slammer worm die in 2003 talloze computers wist te infecteren is twee jaar later nog steeds actief op het internet. In Azie was de worm de afgelopen maand goed voor 23% van alle infecties. Wereldwijd gaat het om 17% van de aanvallen die Slammer gerelateerd zijn. De aanvallen van Slammer worden geassocieerd met drie wormen: Slammer, Gaobot en Spybot. Ze kunnen Microsoft SQL Server en MSDE (Microsoft Desktop Engine) aanvallen, wat het lastig maakt om systemen te patchen.

De tweede op de lijst met meest voorkomende aanvallen in Azie is een aanval op de http service die draait op Debian GNU/Linux servers. Nummer drie is de Microsoft Windows DCOM RPC Interface Buffer Overrun. Wereldwijd gezien staat de "HTTP connect TCP tunnel" aanval op de tweede positie, gevolgd door een "generic X86 buffer overflow" aanval.

De drie meest noemenswaardige lekken die in de afgelopen periode zijn misbruikt zijn de Internet Explorer PNG image rendering buffer overflow, de Microsoft Outlook Express NNTP response parsing buffer overflow en de Apple Mac OS X Apple Filing Server remote buffer overflow.

Volgens Symantec waren de meest voorkomende wormen, zowel in Azie als wereldwijd, de Tooso.B en Netsky.P wormen.

Reacties (2)
11-07-2005, 15:06 door Anoniem
De tweede op de lijst met meest voorkomende aanvallen
in Azie is een aanval op de http service die draait op
Debian GNU/Linux servers.

apache?
11-07-2005, 18:36 door Anoniem
niet te geloven dat slammer nog steeds werkt...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.