W32/SQLSlammer, SQL Slammer Worm Propagation .Causante de ultimo ataque a la red


26 de Enero de 2003

SQL Slammer Worm Propagation o W32/SQLSlammer como quieran llamarlo es el causante del ultimo ataque masivo D.D.o.S (denegacion de servicio, mandando paquetes al puerto 1434 / udp de forma masiva)

Este tipo de ataque solo afecta a maquinas Microsoft SQL Server 2000 y solo se propaga a dichas maquinas que no estan actualizadas con el parche correspondiente;

Parche; http://www.microsoft.com/technet/security/bulletin/MS02-039.asp

Tampoco son vulnerables los servidores que actualizaron el SQL Server Service Pack 3.

Solucciones;
Con un cortafuegos bloquear el puerto 1434 /UDP para impedir dicho ataque masivo de paquetes. Si el cortafuegos no "aguanta" el ataque que puede ser posible dependiendo del cortafuego que se use , se pueden utilizar algunas de estas herramientas que hay para soluccionar este problema de forma rapida;

http://www.eeye.com/html/Research/Tools/RetinaSapphireSQL.exe
Busca el gusano

http://securityresponse.symantec.com/avcenter/FixSQLex.exe
Quita el gusano de memoria

Aunque la mejor soluccion es poner al dia la maquina con todos los ultimos parches ó Service Pack.