共4条
1/1 1 跳转至页
这两天全球互联网中毒,上网速度真慢呀:(
从2003年1月25日13:30左右,一种针对MS-SQL服务的蠕虫开始在网上
大面积的传播,使校园网的网络带宽被大量占用,路由器的CPU利用率达到
100%,目前该蠕虫病毒正在国内外迅速传播。目前北京大学校园网病毒已
基本被控制住,被感染病毒的站点暂时已经被断开与校园网的连接,具体
被封站点请向校园网值班人员咨询,联系电话,62751023,62751024。
该蠕虫利用SQL SERVER 2000 的解析端口1434的缓冲区溢出漏洞对其
服务进行攻击,该蠕虫主要特征为:
利用2002.7月公布的一个MS-SQL漏洞传播
(详情参见http://www.ccert.edu.cn/advisories/all.php?ROWID=20)
目前只感染运行了MS-SQL的机器,蠕虫感染机器后只驻留在内存当中。
感染机器后蠕虫会利用Windows API函数(GetTickCount)来产生大量
随机的IP地址,之后针对这些地址的1434 udp端口进行扫描,并利用漏
洞进行传播。
共4条
1/1 1 跳转至页
回复
有奖活动 | |
---|---|
【有奖活动】分享技术经验,兑换京东卡 | |
话不多说,快进群! | |
请大声喊出:我要开发板! | |
【有奖活动】EEPW网站征稿正在进行时,欢迎踊跃投稿啦 | |
奖!发布技术笔记,技术评测贴换取您心仪的礼品 | |
打赏了!打赏了!打赏了! |