Menú
SEGURIDAD INFORMÁTICA

Recomendaciones contra el SQLSlammer

El virus SQLSlammer afecta a servidores que ejecuten Microsoft SQL. Se envía en un paquete de 376 bytes al puerto 1434 UDP (SQL Server Resolution Service Port). Para ello, abre un puerto netbios. Al mismo tiempo utiliza una función para generar direcciones IP a las que enviar dicho paquete.

(Libertad Digital) Estas direcciones, a su vez, las envían al puerto UDP 1434. Debido a este proceso continuo y los múltiples envíos se llega a generar un ataque de tipo DoS (Denegación de Servicio) sobre dicho puerto, según ha informado Panda Software.

A continuación se detallan las soluciones propuestas por la empresa antivirus española para contrarrestar el SQLSlammer:

1. Comprobar que se tiene debidamente instalado el parche que Microsoft ofrece o, en caso de no tenerlo, proceder a su descarga e instalación.

2. Bloquear el tráfico entrante desde el exterior del puerto 1434 UDP (SQL Server Resolution Service Port). Esta operación se puede realizar a través del firewall, del router, etcétera, dependiendo de la configuración de la Red corporativa existente en cada empresa.

3. En caso de verse infectado, basta con cambiar el servicio de SQL a manual y reiniciar el equipo, de esta forma eliminaremos el código de la memoria. A continuación bastará con instalar el parche de Microsoft y volver a iniciar el servicio.
0
comentarios

Servicios

  • Radarbot
  • Curso
  • Inversión
  • Securitas
  • Buena Vida
  • Reloj Durcal