SQL Slammer是2003年爆發(fā)的一種病毒,,其利用SQL SERVER 2000解析端口1434緩沖區(qū)溢出漏洞對其服務進行攻擊。
2003年1月25日爆發(fā),,全球共有50萬臺服務器被攻擊,,但造成的經(jīng)濟損失較小。
SQL Slammer也被稱為“藍寶石”(Sapphire),,2003年1月25日首次出現(xiàn),。它是一個非同尋常的蠕蟲病毒,給互聯(lián)網(wǎng)的流量造成了顯而易見的負面影響,。有意思的是,,它的目標并非終端計算機用戶,而是服務器,。它是一個單包的,、長度為376字節(jié)的蠕蟲病毒,它隨機產(chǎn)生IP地址,并向這些IP地址發(fā)送自身,。如果某個IP地址恰好是一臺運行著未打補丁的微軟SQL服務器桌面引擎(SQL Server Desktop Engine)軟件的計算機,,它也會迅速開始向隨機IP地址的主機開火,發(fā)射病毒,。
正是運用這種效果顯著的傳播方式,,SQL Slammer在十分鐘之內(nèi)感染了7.5萬臺計算機。龐大的數(shù)據(jù)流量令全球的路由器不堪重負,,如此循環(huán)往復,,更高的請求被發(fā)往更多的路由器,導致它們一個個被關(guān)閉,。