Slammer-ormen spreder sig stadig

Artiklen blev oprindeligt publiceret den 28/8/2007

Fire år efter at Slammer-ormen første gang dukkede op, er den stadig blandt de mest udbredte trusler på nettet.

Det skriver sikkerhedsforsker Gunter Ollmann fra IBM Internet Security Systems i artiklen "Old Threats Never Die". Han oplyser, at Slammer fortsat er den type internetbaseret angreb, som hans firma oftest møder. Han anslår, at der i dag er flere computere inficeret med Slammer, end da ormen var på sit højeste i 2003.

Det sker på trods af, at Slammer-ormen anvender en sårbarhed i Microsoft SQL Server, som blev lukket for fem år siden.

Gunter Ollmann mener, at en forklaring kan være, at nogle antivirusprogrammer har svært ved at holde styr på hundredtusinder af virus. Derfor fjerner antivirusproducenterne ældre virus, som ikke længere menes at udgøre en trussel, fra den liste af virus programmet tjekker for.

Et andet problem ligger i færdigbyggede systemer, der har indbygget Windows. De vil sjældent blive opdateret med sikkerhedsrettelser, når traditionelle pc'er bliver det. "Hvornår har du sidst installeret sikkerhedsrettelser på den store multifunktionsprinter uden for dit kontor?" spørger Gunter Ollmann retorisk i en kommentar til artiklen.

Angreb fra Slammer består i pakker sendt til UDP-port 1434.

Links