一、 病毒描述:
2003年1月25日,互联网上出现一种新型高危蠕虫病毒--"2003蠕虫王"(Worm.NetKiller2003),其危害远远超过曾经肆虐一时的"红色代码"病毒。感染该蠕虫病毒后网络带宽被大量占用,导致网络瘫痪,该蠕虫是利用SQL SERVER 2000 的解析端口1434的缓冲区溢出漏洞,对其网络进行攻击。由于"2003蠕虫王"具有极强的传播能力,目前在亚洲、美洲、澳大利亚等地迅速传播,已经造成了全球性的网络灾害。由于1月25日正值周末,其造成的恶果首先表现为公用互联网络的瘫痪,预计在今后几天继续呈迅速蔓延之势。
这是插图的脚注
二、 受影响系统:
Microsoft SQL Server 2000 SP2
Microsoft SQL Server 2000 SP1
Microsoft SQL Server 2000 Desktop Engine
Microsoft SQL Server 2000
Microsoft Windows NT 4.0 SP6a
Microsoft Windows NT 4.0 SP6
Microsoft Windows NT 4.0 SP5
Microsoft Windows NT 4.0
Microsoft Windows 2000 Server SP3
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Advanced Server SP3
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
这是插图的脚注
三、解决方案:
建议所有运行Microsoft SQL Server 2000和遭受DoS的用户按照以下解决方法操作:
到官方网站下载SQL Server SP3 补丁,进行升级安装。网址如下:
到http://www.microsoft.com/sql/downloads/2000/sp3.asp
下载微软的Microsoft SQL Server 2000 SP3(推荐)
或到数据在线网站下载(http://61.139.29.38/new_mrtg/sp3.htm)。