[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: heise online: SQLSlammer -- winziger Wurm erzeugt riesigen



* Florian Weimer wrote:
> Lars Weitze <cd@kalkatraz.de> writes:
>> Der Wurm verbreitet sich so schnell, weil er im Unterschied zu Nimda
>> oder Code Red sehr klein ist (376 Byte) und sich so innerhalb eines
>> einzigen UDP-Pakets verschicken kann.
>
> Und die Verbreitung verbindungslos ist. Das dürfte der Hauptgrund für die
> Heftigkeit sein. Das infizierende System braucht pro Opfer überhaupt
> keinen Zustand vorhalten. Ein PRNG mit Periode 2³² reicht völlig.

Die Heftigkeit hat innerhalb von Stunden extrem nachgelassen. Ich sehe
keinen Grund für irgendeine Reaktion. Wenn es aber das ist, was ich denke,
dann hatte ich bereits am Donnerstag einen solchen Fall, der von einem
Kunden eines unserer Kunden ausging.

-- 
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de