W32/SQLSlammer, SQL Slammer Worm Propagation .Causante de ultimo ataque a la red
26 de Enero de 2003
SQL Slammer Worm Propagation o W32/SQLSlammer como quieran llamarlo es el causante del ultimo ataque masivo D.D.o.S (denegacion de servicio, mandando paquetes al puerto 1434 / udp de forma masiva)
Este tipo de ataque solo afecta a maquinas Microsoft SQL Server 2000 y solo se propaga a dichas maquinas que no estan actualizadas con el parche correspondiente;Parche; http://www.microsoft.com/technet/security/bulletin/MS02-039.asp
Tampoco son vulnerables los servidores que actualizaron el SQL Server Service Pack 3.
Solucciones;
Con un cortafuegos bloquear el puerto 1434 /UDP para impedir dicho ataque masivo de paquetes. Si el cortafuegos no "aguanta" el ataque que puede ser posible dependiendo del cortafuego que se use , se pueden utilizar algunas de estas herramientas que hay para soluccionar este problema de forma rapida;
http://www.eeye.com/html/Research/Tools/RetinaSapphireSQL.exe
Busca el gusano
http://securityresponse.symantec.com/avcenter/FixSQLex.exe
Quita el gusano de memoria
Aunque la mejor soluccion es poner al dia la maquina con todos los ultimos parches ó Service Pack.