上個星期六(1/25),攻擊微軟資料庫軟體SQL Server漏洞的「WORM_AQLP1434.A.」病毒席捲全球,光在25日當天,國外即傳出有數十萬臺的伺服器受到感染的消息。國家資通安全會報除了對各個政府網站發佈藍色警戒,提醒各單位加強戒備外,臺灣電腦防毒公司趨勢科技也於25日發布「SQL警戒」病毒紅色警訊。不過,趨勢科技技術支援部經理王應達今日(1/27)表示,該病毒在臺灣蔓延的情況已受到控制。

「WORM_AQLP1434.A.」主要攻擊SQL Server的UDP 1434連接埠,由於SQL Server在受到該病毒感染後,還會透過網路持續攻擊其他SQL Server,消耗網路資源,也使得上星期六臺灣不少網站的傳輸速度都慢如老牛,且部分使用SQL Server的網站甚至完全無法連結。

王應達指出,「WORM_AQLP1434.A.」病毒的傳播能力並不輸2001年7月的「紅色警戒病毒」,最大的不同在於後者不但能夠感染伺服器,也能感染使用者終端機,而「WORM_AQLP1434.A.」則專找SQL Server,因此,此次的病毒氾濫,企業IT人員只要修復伺服器即可。此外,由於病毒擴散時適逢星期假日,臺灣有不少IT工作人員都在周末就完成修復及防護措施,因為沒有影響正常上班時間,對企業的影響較小。

王應達說,只有在今日早上接到不少企業的求助電話,下午已逐漸恢復平靜,當中也發現,中、大型企業多半在周末便將該病毒清除乾淨。

不過,週末卻是網友大玩線上遊戲的時機,因為「WORM_AQLP1434.A.」影響遊戲主機的運作,使得網友被斷線機率大增,部分遊戲業者已提出補償措失,其中,中華網龍的「金庸群俠傳On-line」、「三國演義Online」,以及因思銳遊戲總局的「奇蹟」都確定25日當天以不計玩家的上線時數來因應。

由於「WORM_AQLP1434.A.」是鎖定微軟SQL Server的程式漏洞進行攻擊,微軟也在站上提供「SQL 2000 Service Pack3」(SP3)修復程式供企業下載,企業只要根據SP3的步驟執行,便可以清除病毒以及增加防護功能。

另外,趨勢科技也在線上提供免費的清除程式,該程式能夠一次偵測企業所有使用SQL Server的伺服器是否還存有病毒。

熱門新聞

Advertisement