Værktøj finder sårbare SQL Server-computere

Artiklen blev oprindeligt publiceret den 27/1/2003

Et gratis værktøj finder servere, der kan blive ofre for ormen, der kaldes Slammer eller Sapphire. Ormen var meget udbredt i weekenden.

Retina Sapphire SQL Worm Scanner kan hentes hos sikkerhedsfirmaet Eeye. Det undersøger, om en computer kan være sårbar over for angreb fra ormen, der har plaget internettet siden lørdag.

Den danske del af internettet mærkede også ormen. En af de centrale routere på nettet registrerede således over fem milliarder byte sendt til port 1434 i løbet af lørdagen. Søndag faldt tallet til 660 millioner - men normalt ligger det mellem 1.500 og 3.000 byte. Ormen spreder sig via port 1434, der bruges af Microsoft SQL Server.

Microsoft har udsendt en revideret udgave af rettelsesprogrammet til SQL Server. Den nye udgave retter nogle problemer, der var i den første version, som blev udsendt sidste år.

Endvidere oplyser Microsoft, at man opfatter ormen som udtryk for en kriminel handling, og at firmaet samarbejder med myndighederne. For nylig blev en forfatter til tre udbredte orme idømt to års fængsel i Storbritannien.

Links