webForumDet fria alternativet

MS SQL Server Worm Wreaking Havoc

Datasäkerhet

10 svar · 372 visningar · startad av Gein

Medlem sedan sep. 20005 700 inlägg
Frågan#1

källa: https://www.slashdot.org

Läste inte allt men en kompis berättade för mej om den här wormen. Någon som har fått känna av den? Vet inte ens riktigt va den gör, nån som vet om den kan förstöra data i databasen?

Medlem sedan mars 20025 907 inlägg
#2

Gein skrev:

Någon som har fått känna av den?

Vet inte om det var just den masken, men det var någon form av mask som infekterade en dator (med MS SQL) på det lan jag var tidigare idag. Resultatet blev att ingen på hela nätverket (120 datorer) kunde surfa på flera timmar. Detta trots att den infekterade datorn inte hade någon som helst huvudroll i nätverket.

Medlem sedan juni 20022 599 inlägg
#3

nån som vet om den kan förstöra data i databasen?

Verkar inte så. eEye har som vanligt bra info.

Fast en sak fattar jag inte:

This worm has been dubbed the "Sapphire Worm" by eEye due to the fact that several engineers had to be pulled away from local bars to begin the investigation/dissection process.

Va? :q

Medlem sedan dec. 2002841 inlägg
Medlem sedan sep. 2000498 inlägg
#5

Patch

Är det någon som vet om det finns en patch för detta?

Medlem sedan apr. 200010 782 inlägg
#6

varning och patch från Microsoft den 24 juli 2002

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-039.asp

Medlem sedan dec. 19996 522 inlägg
#7

Någon som vet vad man ska göra om man tror att sin burk är drabbad. Jag har Microsoft Desktop Engine (MSDE) 2000 på min burk hemma och de senaste dagarna har följande hänt.

Jag loggar in på mitt telia adsl, anslutningen fungerar i ca 10-40 minuter sen dör den, kan inte komma ut på nätet. Startar jag om datorn och loggar in på adsl sidan igen (jag får samma ip som tidigare) så fungerar det i 10-40 minuter. Sen måste jag göra samma sak igen, och igen. Det började i fredags ungefär.

Kan jag ha fått skiten ?

Medlem sedan juni 20022 599 inlägg
#8

Någon som vet vad man ska göra om man tror att sin burk är drabbad.

Eftersom det är en worm och inte ett virus så räcker det att du startar om burken. Om du sen aldrig haft port 1434 öppen inåt i brandväggen(?) så är chansen att du har den nästan obefintlig.

Medlem sedan dec. 19996 522 inlägg
#9

tackar!

Medlem sedan feb. 20013 023 inlägg
#10

niko skrev:

This worm has been dubbed the "Sapphire Worm" by eEye due to the fact that several engineers had to be pulled away from local bars to begin the investigation/dissection process.

Va? :q

Kvalificerad gissning:
Teknikerna satt väl och smuttade på Gin & Tonic, där ginen var av märket Bombay Sapphire...

Medlem sedan juni 20022 599 inlägg
#11

clarkbones skrev:

Teknikerna satt väl och smuttade på Gin & Tonic, där ginen var av märket Bombay Sapphire...

:)
OK. Tack. Då fattar jag äntligen. Synd att dom inte drack Absolut. "Absolut Worm" låter coolare. Fast då hade dom väl blivit stämda av Vin & Sprit ..?

285 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
133 ms — deklarationer (db)
0 ms — hämta statistik (cache)
143 ms — hämta tråd, inlägg och bilagor (db)
139 ms — ändringar (db)