漏洞与应急
SQL Slammer 蠕虫爆发
2003 年 1 月 25 日,SQL Slammer 蠕虫利用 SQL Server 缓冲区溢出漏洞(CVE-2002-0649)在十分钟内感染全球 7.5 万台主机,造成多国互联网大面积瘫痪。
点
点小安2分钟0 次浏览评论本文为事件概要整理,基于多方公开资料撰写。详细技术细节请参阅底部参考资料。
2003 年 1 月 25 日(北京时间 1 月 26 日凌晨),SQL Slammer 蠕虫(又称 Sapphire)利用 Microsoft SQL Server 2000 的缓冲区溢出漏洞 (CVE-2002-0649) 大规模传播。蠕虫体积极小,仅 376 字节,通过 UDP 1434 端口进行无状态传播,在感染主机后以指数级速度扫描新目标,十分钟内感染全球超过 7.5 万台主机。
事件影响
- 韩国大面积断网:KT 网络中断近 24 小时
- 美国部分地区 911 紧急服务、银行 ATM 系统受影响
- 全球互联网根域名服务器、部分主干网带宽严重消耗
后续
微软已于 2002 年 7 月发布补丁(MS02-039),但大量企业未及时更新。事件促使各国进一步重视补丁管理,推动 CERT/CC 等协调机构的应急响应能力建设。
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。如需了解事件详情,请访问上述参考资料链接。
推荐阅读
更多文章 →原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明