Билайн против МТС - Мегафорум - Tele2 :  "Ячейки"
Знаменитая конференция о мобильной связи на "Ячейках". Основана 7 сентября 1999 г. Обсуждаются операторы мобильной связи (кроме виртуальных), а также общие вопросы индустрии. Администраторы форума - agal, Tiramitsu 
[ Ячейки ] [ Билайн против МТС - Мегафорум - Tele2 ] [ Виртуальные операторы ] [ Устройства мобильной связи ] [ Железо и провода ]
[ Мобильная связь: покрытие и качество ] [ Барахолка ] [ Клуб "Старые Сell-ки" ] [ 3G против 4G - архив 2003-13 ]
[ "На чердачке" - блог секретов мобильной связи ] [ Клуб "Курилка" ] [ Участники ] [ Правила поведения ] [ Нарушители ]
[ Попали на Ячейки из Яндекс или Google? Зарегистрируйтесь и спросите! ]

[ new! Новый клип выложен 08.01.2024 Авторские рок-баллады от основателя Ячеек. Смотрите клипы, подписывайтесь. ]




Размещено пользователем : Vahmurka ()
Зарегистрирован:
Сообщения:
Ранг: Новичок
Дата: 25-01-2003 23:54

Win32.SQL.Slammer.376 или второе пришествие CodeRеd (+)


Приблизительно в 8 часов утра по московскому времени 25 января Служба мониторинга вирусной активности ЗАО "ДиалогНаука" получила информацию о серьезных проблемах на ряде крупных серверов в Республике Корея. Многие из них просто перестали реагировать на запросы. Затем аналогичные сигналы стали поступать со всего мира. В считанные часы серверный мир был поставлен на колени 376 байтами вирусного кода. Под угрозой оказались самые разнообразные интернет-транзакции, особенно пострадала интернет-торговля.

Win32.SQL.Slammer.376 - интернет-червь (по классификации других антивирусных вендоров WORM_SQLP1434.A, SQLP1434.A, W32/SQLSlammer, W32.SQLExp.Worm, Worm.SQL.Helkern, DDOS_SQLP1434.A, SQL Slammer Worm, DDOS.SQLP1434.A, W32/SQLSlammer) является вторым "бестелесным вирусом" после печально прославившегося Win32.CodeRed.3569. Он не существует в виде файла на зараженном компьютере, не распространяется в виде файла по сети. На пораженном компьютере червь проникает в контекст процесса Microsoft SQL и запускает в нем свой код - бесконечный цикл, генерирующий с высокой скоростью большой сетевой трафик в силу того, что червь пытается атаковать случайным образом сгенерированные IP-адреса, рассылая сетевые пакеты со своим телом. Из-за специфических особенностей червя, обнаружение и лечение вируса обычными методами невозможно. Антивирусные программы, проверяющие на наличие вирусов только файлы и операции с файлами, не способны его обнаружить, поскольку этот червь существует только в виде с
етевых пакетов и программного кода в памяти компьютера.

Объектом нападения червя являются сервера Microsoft SQL Server 2000. Для попадания в систему червь использует дыру в системе безопасности этих серверов
(http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-039.asp),
а именно переполнение буфера, воспользовавшись которым нападающая сторона может получить контроль над пораженной системой в контексте прав, с которыми запущен Microsoft SQL Server.

Червь отсылает 376 байт своего кода в виде пакетов длиной 384 байта на порт 1434/udp, что приводит к существенному замедлению в его работе, а затем и к полному отказу.

Во избежание заражения данным вирусом ЗАО "ДиалогНаука" настоятельно рекомендует блокировать порт UDP/1434 для доступа извне и установить на сервер Microsoft SQL 2000 service pack 3, последний патч к которому был выпущен компанией 17 января 2003 года.

Антивирусный сканер Dr.Web - единственный российский антивирус, способный обнаружить данный вирус в памяти компьютера. Если сканер настроен на автоматическую проверку памяти при своем старте (настройка "по умолчанию"), то он обнаружит и обезвредит Win32.SQL.Slammer.376, остановив зараженный процесс Microsoft SQL server.

Информационная служба ЗАО "ДиалогHаука"
E-mail: Antivir@DialogNauka.ru
WWW: [www.DialogNauka.ru]
Тел. (095)137-0150, 938-2970

--
With best regards, Roman (ICQ#6937576)

E-mail: roman@pustovalov.ru




Win32.SQL.Slammer.376 или второе пришествие CodeRеd (+)  < Vahmurka >   [557]   25-01-2003 23:54
что говорит о чем? что те компании, кто выбрал решения от МС, как основу своего бизнеса , слишком легкомысленно подходят к вопросу автоматизации... (-)  < Alex-Sv >   [165]   25-01-2003 23:59
Ты прав, готов под каждым словом подписаться. (-)  < Insider >   [196]   26-01-2003 02:41
Семибратов, вы ли это?! или в лесу что-то сдохло? :-) (-)  < ranger >   [203]   26-01-2003 12:07
Все окей, я. (+)  < Insider >   [182]   26-01-2003 14:42
Тут с какой сторны поглядеть (+) (+)  < Alex-Sv >   [238]   26-01-2003 15:00
СВ, ты какой-то странный :-) (+) (+)  < ranger >   [160]   26-01-2003 15:24
уже говорил - ты просто не умеешь их готовить. (-)  < Insider >   [164]   26-01-2003 16:18
дело не в готовке - дело в том, что продукт изначально (спасибо криворуким девелоперам) протухший. готовь не готовь - говнище. (-)  < ranger >   [205]   26-01-2003 16:37
потрясающий ты собеседник. (-)  < Insider >   [170]   26-01-2003 17:35
я знаю :-) (-)  < ranger >   [187]   26-01-2003 20:24
Так не в MS дело, а в криворуких и ленивых админах. Дырка, которую он юзает, еще в июле известна и у нормальных людей тогда же залатана. (-)  < maxi >   [169]   26-01-2003 01:11
о чем спор? твой statement не противоречит тому что alex_sv сказал. (-)  < Insider >   [143]   26-01-2003 02:42
О да, расскажи нам об этом побольше, великий Гуру! :-))) (-)  < FreeStyler >   [187]   26-01-2003 00:02
кака вопрос! скока вирусов написано под Solaris, AIX, Linux и FreeBSD? :-) (-)  < ranger >   [214]   26-01-2003 15:18
спроси у Slammer.376.... гы! гы! гы!... Матрица и тебя поимела и засрала тебе мозг ..... smiling smiley))))) И ты, ослепленный ею, абсолютно не внемлешь голосу разума..... так, что тебе говорить бестолку..... я уже понял.... есть два вируса - M$ и MT$, от пользования  < Alex-Sv >   [171]   26-01-2003 00:05
ну вот, начал "за здравие", точнее не придумаешь формулировки, а закончил за "упокой", опять "гы-гы-гы" и прочее.. (-)  < Insider >   [155]   26-01-2003 02:44
"гыгыгы" - это типа неопределенного артикля "мля", связывающего слова в предложении :-) (-)  < ranger >   [147]   26-01-2003 15:19
М-да... Не всех война стороной обошла. (-)  < FreeStyler >   [205]   26-01-2003 00:08
что? нечего сказать? smiling smiley понятно дело..... (-)  < Alex-Sv >   [219]   26-01-2003 00:12
А смысл что-то говорить? :-) Приезжай ко мне в офис в понедельник, я тебе покажу 10 боевых серверов под Win2K с аптаймом от 75-ти до 410-ти дней, и познакомлю с двумя сотнями счастливых пользователей сетки. Вот им и будешь объяснять, кто ацтой :-))) (-)  < FreeStyler >   [213]   26-01-2003 00:17
Это я уже слышал...... это ты корейцам расскажи, у которых весь Интернет полег..... а мне не надо, я этим говном не пользуюсь smiling smiley))) (-)  < Alex-Sv >   [162]   26-01-2003 00:21
Да ты, похоже, всю жизнь одним говном только и пользуешься! Оттого и закомплексованный такой :-))) (-)  < FreeStyler >   [226]   26-01-2003 00:52
да? перечислите плиз, комплексы? а говном пользовался до недавнего времени.... имею в виду номер от МТС.... (-)  < Alex-Sv >   [157]   26-01-2003 00:53
Комплексами со страшной силой веет от постингов про "крутые тачки, часы и трусы", которыми "настоящие пацаны" деффок снимают :-))) Без улыбки всю эту пальцастую серьёзность трудно читать :-) (-)  < FreeStyler >   [166]   26-01-2003 00:58
А дайте ссылку? А то нет желания листать все его посты, и это уже нездоровыми вещами попахивает.. (-)  < Insider >   [179]   26-01-2003 02:47
Хе.... это он вот эту ветку имеет в виду smiling smiley))))) яж говорю, чю у человека отсуцтвует sad smiley((( (-) (URL) < Alex-Sv >   [211]   26-01-2003 10:22
ааа.... а ты все тут написанное оказывается всерьез воспринял? sad smiley((( ой... мама.... прости. Теперь я буду знать, что ч.ю. у тебя отсутствует, как класс smiling smiley)) (-)  < Alex-Sv >   [241]   26-01-2003 01:25
Йессс!!! Всё-таки ты первый сдался, согласись! :-))) Что, количество моих смайликов разве недостаточно говорит о том, насколько "серьёзно" я тут всё это воспринимал?! (-)  < FreeStyler >   [269]   26-01-2003 11:37
А зачем на 200 рыл 10 серверов? (-)  < Vahmurka >   [170]   26-01-2003 00:20
Я могу рассказать, но нас ща отседова попрут :-) (-)  < FreeStyler >   [212]   26-01-2003 00:23
Хех, я на работе под ~230 рыл обхожусь одним серваком с266+64м+nt4 (Ржевские, молчать!) (-)  < Vahmurka >   [176]   26-01-2003 00:28
серьезный вопрос! (+)  < Insider >   [192]   26-01-2003 02:50
Потому, что плохо реализованная многозадачность, (+) (+)  < suntehnik >   [169]   26-01-2003 17:35
У нас 6 офисов: центр и 5 складов. Достаточно или ещё факты нужны? :-) (-)  < FreeStyler >   [152]   26-01-2003 00:31
Как это гордо прозвучало! примерно как "а в моем курятнике 40 кур и я их всех топчу!!!" smiling smiley))) (-)  < Alex-Sv >   [229]   26-01-2003 00:37
Повторяю: хватит завидовать. Хочешь к нам -- так честно и скажи, посмотрим, может, чего и выйдет. Но испытательный срок будет до-о-олгим :-))) (-)  < FreeStyler >   [221]   26-01-2003 00:40
Нет уж..... я уж как-нить сам по себе..... (а так, по секрету.... у меня за всякой фигней типа сим-карт, курьер ездит... ) (-)  < Alex-Sv >   [173]   26-01-2003 00:43
Да как-то стрёмно курьеру выдавать доверенность на подпись договора, знаешь ли :-) (-)  < FreeStyler >   [157]   26-01-2003 00:45
чтож такая кр00тая контора надежных курьеров не имеет? с гнильцой выходит...... хотя что это я...... с холопом другого барина тут какие-то споры веду sad smiley((((( не по чину..... (-)  < Alex-Sv >   [199]   26-01-2003 00:47
Эххх, с тобой беседы вести -- себя не уважать! :-) (-)  < FreeStyler >   [159]   26-01-2003 00:49
а мы не беседуем, а флеймим...... (-)  < Alex-Sv >   [198]   26-01-2003 00:52
LOL! :-)))))))))) (-)  < Vahmurka >   [173]   26-01-2003 00:39
Роман, сверни ветку с корневого сообщения, а то ща Лёлик с плюсомётом придёт... :-) (-)  < FreeStyler >   [196]   26-01-2003 00:42
Ежж, че-то из под оперы не получается sad smiley (-)  < Vahmurka >   [161]   26-01-2003 00:45
LOL! Так кто ацтой?! :-))) (-)  < FreeStyler >   [229]   26-01-2003 00:46
Уж только не опера :-))) Иногда так мультимедии хоцца... (-)  < Vahmurka >   [238]   26-01-2003 00:48
устыдился того бреда, который ты тут несешь? smiling smiley))))) (-)  < Alex-Sv >   [157]   26-01-2003 00:44
Sv, ну чего мне тут стыдиться-то?! Бред явно не я пишу :-))) (-)  < FreeStyler >   [159]   26-01-2003 00:48
Ну если только 6+5... Мое корыто пока только 4 офиса и 2 домена тянет. (-)  < Vahmurka >   [184]   26-01-2003 00:35
Ты че... у них там задача государственного размаха крутится...... (-)  < Alex-Sv >   [174]   26-01-2003 00:30
А у меня задача буржуйско-капиталистического размаха! ;-) (-)  < Vahmurka >   [223]   26-01-2003 00:37
Зависть -- плохое чувство :-) (-)  < FreeStyler >   [180]   26-01-2003 00:33
упаси господь smiling smiley чему тут завидовать? уж если у вас М$ базой командует, то это уже начало конца.... sad smiley((( (-)  < Alex-Sv >   [189]   26-01-2003 00:36
Дык 5 лет уже кончаемся, всё никак не кончимся :-) (-)  < FreeStyler >   [225]   26-01-2003 00:43
Читай Паркинсона.... законы..... ;-)) (-)  < Alex-Sv >   [212]   26-01-2003 00:45
А потому что M$ $QL такой тяжелый, что один сервак больше 20 человек просто не тянет smiling smiley))))))))))))) (-)  < Alex-Sv >   [280]   26-01-2003 00:22
Да-да... :-(((( Я тебе больше скажу: он и 10 не тянет, юзеры по очереди обслуживаются. Не больше двух транзакций в одни руки! (-)  < FreeStyler >   [184]   26-01-2003 00:27
Ну чтож.... сочуйствую вам..... вот что значит недальновидная политика IT-менеджеров, которые соблазнились на красоту "окошек".... smiling smiley))) (-)  < Alex-Sv >   [172]   26-01-2003 00:29
Фууууууууу. Вот что значит не можно вовремя остановиться. (+) (URL) < Insider >   [193]   26-01-2003 02:54
Гы-гы-гы! i386+32mb+freebsd=10 суперсерверов под M$ ;-))))))))) (-)  < Vahmurka >   [197]   26-01-2003 00:25
Я думаю, ты подзагнул..... i386+16mb+freebsd.....я так думаю smiling smiley)))))) (-)  < Alex-Sv >   [170]   26-01-2003 00:26
16 метров маловато будет... (-)  < Vahmurka >   [201]   26-01-2003 00:29
хм... ну да.... туда SQL-сервер не поместицца.... согласен, тгда 32.... (-)  < Alex-Sv >   [206]   26-01-2003 00:30
Неправда товя по второму пункту! ;-))) (-)  < Vahmurka >   [159]   26-01-2003 00:07
Ты поражен вирусом MT$? Сочувствую..... попробуй мегафона, глядишь пройдет ослепление..... некто Нуд (в прошлом оголтелый апологет МТ$) уже излечивается помаленьку ;-)))) (-)  < Alex-Sv >   [189]   26-01-2003 00:08
Хоть не пчелопокусыванием и то хорошо! Спасибо конечно, но мне СВЯЗЬ на даче иногда нужна бывает. И вообще СВЯЗЬ нужна довольно часто smiling smiley (-)  < Vahmurka >   [216]   26-01-2003 00:11
ааа... ну ежели на ДАЧЕ.. тогда да.... это тебя пока оправдывает smiling smiley))) (-)  < Alex-Sv >   [222]   26-01-2003 00:12
Спасибо, я теперь утешен! ;-))))) (-)  < Vahmurka >   [204]   26-01-2003 00:13
аминь! и помни, что Бог сказал - "не сотвори себе кумира" (-)  < Alex-Sv >   [148]   26-01-2003 00:15
Споем через полгода? :-) (-)  < Vahmurka >   [201]   26-01-2003 00:19
Гы... пока ты будешь петь, цены на подключение к Приему еще повысяцца.... ты умеешь сам себе локти кусать? ;-) (-)  < Alex-Sv >   [158]   26-01-2003 00:23
Не, не умею... У меня колхоз и платит котора с принудеительной выдачей очков с фиолетовыми стеклами :-))) (-)  < Vahmurka >   [164]   26-01-2003 00:33
Ну так бы и говорил. На халяву и МТС - сотовая связь (-)  < Alex-Sv >   [153]   26-01-2003 00:37
Будет глюк, контора будет платить другому оператору. Админ должен быть на связи! ;-))) (-)  < Vahmurka >   [162]   26-01-2003 00:41
Ну тебе хоть прямой номер отслюнили? (-)  < Alex-Sv >   [165]   26-01-2003 00:48
Ни-за-фто! Оно мне 1) нафиг не надо, 2) я свой собственный из серии 602-99хх в этот колхоз затащил. (-)  < Vahmurka >   [155]   26-01-2003 00:50
скряги какие.... (-)  < Alex-Sv >   [165]   26-01-2003 00:54
Не, это я на них лопатой махать начал. Не нужно оно мне... (-)  < Vahmurka >   [253]   26-01-2003 00:57
M$ это ужасно! ;-((( (-)  < Vahmurka >   [158]   26-01-2003 00:01
нееее... это красивая шоколадная конфета в красивой оболчке, внутри которой (+)  < Alex-Sv >   [184]   26-01-2003 00:07
Щас стошнит!... (-)  < Vahmurka >   [163]   26-01-2003 00:07


Array
Сорри, но тема закрыта. Писать сюда нельзя.