View news
|
|
|---|
|
Posted by BasTijs - Saturday January 25 @ 17:00 Internet is vandaag massaal onder aanval geweest door een worm die gebruik maakt van een lek in de Microsoft SQL Server. UDP-poort 1434 (ms-sql-m) wordt gebruikt voor het exploiten van het systeem. De DNS-root servers hadden op een gegeven moment zelf 30% packetloss waardoor heel het internet er last van had.Het is mogelijk port 1434 te exploiten doormiddel van een Stack Based Buffer & Heap Based Buffer overflow. Meer informatie over deze exploit methode + de worm zelf kan je hier vinden. Voor dit lek is reeds enige maanden geleden een patch uitgebracht, die veel systeembeheerders echter nog niet hebben toegepast. De advisory is hier te vinden. |
» Comments
demosinger2 on 12 September 2005 20:09
whats this .....can anybody plz translate it to english
» Add a comment
Login if you want to comment on this item.
Internet is vandaag massaal onder aanval geweest door een worm die gebruik maakt van een lek in de Microsoft SQL Server. UDP-poort 1434 (ms-sql-m) wordt gebruikt voor het exploiten van het systeem. De DNS-root servers hadden op een gegeven moment zelf 30% packetloss waardoor heel het internet er last van had.