1   1  /  1  页   跳转

系统受到攻击!!

系统受到攻击!!

我上着上着网,瑞星防火墙就报警了,原来我的系统受到蠕虫攻击,它显示:

自本次启动以来共受到1次攻击。最后一次攻击的IP地址为:219.137.9.24,事件名称为:防范2003蠕虫王攻击(1434端口),攻击时间为:13:52:18。

(IP地址已经过纯真IP数据库核实)
IP地址:219.137.9.24
位置:广东省广州市 电信(ADSL)

请问谁能告诉我这是什么回事呢?

备注:我的电脑被人PING了几次,然后就被攻击了。
我在日志里查过,它还说:

详细内容2006-09-03 13:52:18, 系统禁止接收UDP数据包;地址为:218.19.89.75:1434 <= 219.137.9.24:1093 ;满足规则:防范2003蠕虫王攻击(1434端口)
最后编辑2006-09-03 14:42:03
分享到:
gototop
 

这说明有人在攻击你``
不过应该已经给防火墙屏蔽了```
gototop
 

2003年1月25日,互联网上出现一种新型的蠕虫病毒——“2003蠕虫王”(Worm.NetKiller2003),此病毒的危害性远远超过了曾经肆虐一时的“红色代码”病毒。如果感染该蠕虫病毒后网络带宽大量被占用,最终导致网络瘫痪。该蠕虫病毒是利用SQL SERVER 2000的解析端口1434的缓冲区溢出漏洞,对其网络进行攻击的。

由于“2003蠕虫王”病毒具有极强的传播能力,目前在亚洲、美洲、澳大利亚等地迅速传播,已经造成了全球性的网络灾害。而由于1月25日正值周末,其造成的恶果首先表现为公用互联网络的瘫痪,预计在今后几天继续呈迅速蔓延之势。

此蠕虫病毒攻击微软Windows操作系统下的SQL Server 2000服务器,受影响系统包括安装了:
Microsoft SQL Server 2000 SP2
Microsoft SQL Server 2000 SP1
Microsoft SQL Server 2000 Desktop Engine
Microsoft SQL Server 2000
-Microsoft Windows NT 4.0 SP6a
-Microsoft Windows NT 4.0 SP6
-Microsoft Windows NT 4.0 SP5
-Microsoft Windows NT 4.0
-Microsoft Windows 2000 Server SP3
-Microsoft Windows 2000 Server SP2
-Microsoft Windows 2000 Server SP1
-Microsoft Windows 2000 Advanced Server SP3
-Microsoft Windows 2000 Advanced Server SP2
-Microsoft Windows 2000 Advanced Server SP1 。

这种大规模的攻击是针对Microsoft SQL Server 2000的,利用了Microsoft SQL Server 2000服务远程堆栈缓冲区溢出漏洞,SQL Server监听UDP的1434端口,客户端可以通过发送消息到这个端口来查询目前可用的连接方式(连接方式可以是命名管道也可以是TCP),但是此程序存在严重漏洞,当客户端发送超长数据包时,将导致缓冲区溢出,恶意黑客利用此漏洞可以在远程机器上执行自己准备好的恶意代码。

病毒的具体做法是发送包内容长度376字节的特殊格式的UDP包到SQL Server服务器的1434端口,利用SQL Server漏洞执行病毒代码,根据系统函数GetTickCount产生种子计算伪IP地址,向外部循环发送同样的数据包,造成网络数据拥塞,同时本机CPU资源99%被占用,本机将拒绝服务。

  瑞星公司在国内首家截获了该病毒,在第一时间率先提供紧急升级程序,并将该病毒列为五级(最高级),提醒广大用户特别是企业级用户,紧急升级以防不测。



同时瑞星公司已经在瑞星公司网站上提供了针对该病毒的SQL漏洞的补丁程序,提醒尚未感染该病毒的企业和用户及时下载。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT