|
1月25日,以韩国等亚洲国家为主,在全球范围内发生了互联网接入故障。普遍认为其原因在于1月24日发现的新型蠕虫病毒“W32.SQLExp.Worm”(别名:SQL Slammer Worm、DDOS.SQLP1434.A)。 在韩国,25日下午全国范围内发生了无法接入互联网的大规模故障。马来西亚、泰国、中国以及中国台湾地区等也接连发生了网络连接暂时中断的情况。日本地区的故障则比较轻微。 被认为是引发此次故障的主要原因的“W32.SQLExp.Worm”是专门攻击Microsoft SQL Server脆弱环节的病毒。该病毒首先感染处于脆弱状态的Microsoft SQL Server,然后由此反复对各种IP地址的1434/UDP端口(Microsoft SQL Server的解析服务(resolution service)端口)进行攻击。受到攻击的Microsoft SQL Server有时就会因无法处理大量的分组信息而死机。但是该病毒对不运行Microsoft SQL Server的电脑等则没有任何影响。 25日,从世界各地对1434/UDP端口的访问(资源IP扫描)的数量急剧增加,通信量的增加影响到了整个国际互联网。据防病毒公司日本赛门铁克(总部:东京涩谷区)表示,感染了这种蠕虫病毒的服务器数量到25日在全世界已超过了2万台。 各防病毒公司均将“W32.SQLExp.Worm”定为“高危险度蠕虫病毒”,并发出了警告。日本时间26日下午,这种接入故障开始出现减少的迹象。
|