Znanost in tehnologija

Črv upočasnil internetne storitve

Ljubljana, 25. 01. 2003 00.00 |

PREDVIDEN ČAS BRANJA: 2 min
Avtor
STA, Reuters
Komentarji
0

Delovanje interneta po vsem svetu je bilo močno moteno zaradi računalniškega črva, ki napada strežnike. Virus naj ne bi prizadel domačih računalnikov, pretok ogromnih količin podatkov, ki jih ustvarjajo okuženi strežniki, pa je mogoče preprečiti s filtri.

Tudi večina slovenskih ponudnikov dostopa do interneta je imela težave s stabilnostjo omrežja. Po trditvah največjega internetnega ponudnika v Sloveniji Siola je za težave kriva okužba Microsoftovih SQL strežnikov. Ranljivost omenjene opreme je znana že od lanskega poletja, napadalcem pa omogoča prevzem nadzora nad podatkovnimi strežniki.

Precejšnje težave smo imeli tudi v Sloveniji
Precejšnje težave smo imeli tudi v Sloveniji FOTO: Dare Čekeliš

Kot je povedal Darko Bulat iz Združenja ponudnikov internetnih storitev, je zadeva poznana. »Microsoft je objavil način, kako je mogoče zadevo popraviti. Administatorji morajo težave odpraviti. Če tega ne bodo naredili, se žal lahko zgodi, da bo zadeva trajala nekaj časa." Računalniški črv je najverjetneje najbolj škodil internetnim podjetjem, ki jim takšna dejavnost predstavlja glavni vir prihodkov. »Kdorkoli ima strežnik ali pa je njegovo poslovanje odvisno od interneta, se bo moral podvizati ter napako odkriti in popraviti". Kot pravi Bulat, virusa zaenkrat ni možno zaznati z navadnimi antivirusnimi programi, vir okužbe pa naj bi bil znan v prihodnjih dneh.

Vodja informatike na internetnem ponudniku Siol Primož Turk je za 24 ur pojasnil, da delovanje interneta že poteka nemoteno, vendar Siol sam, kot ponudnik internetnih storitev, napake ne more odpraviti, temveč lahko posledice te napake le omejijo.

Kako deluje virus?

Virus napada sisteme, ki uporabljajo Microsoft SQL Server 2000 in jim z okužbo omogoči pošiljanje škodljivih paketov drugim SQL strežnikom. Tako povzroči prekomerno zasedenost ali celo izpad prizadetih omrežij. Programska koda, ki izvede ta napad (tipa "denial-of-service"), se nahaja izključno v pomnilniku okuženih Microsoft SQL strežnikov in se ne nahaja v nobeni datoteki. Protivirusni pregledovalniki, ki ne podpirajo pregledovanja pomnilnika, je tako ne morejo odkriti.

  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja
  • Telefon meseca maja