公開日:2003/01/26 最終更新日:2003/01/26

JVNCA-2003-04
MS-SQL Server ワーム

概要

Microsoft SQL Server Resolution Service の脆弱性を使って伝播するワームについての情報です。
この悪質なワームは、SQL Slammer Worm, W32.SQLExp.Worm, WORM_SQLP1434.A などと呼ばれ、1434/UDP を通じて拡散を試みます。

影響を受けるシステム

  • Microsoft SQL Server 2000
  • Microsoft Desktop Engine (MSDE) 2000

詳細情報

想定される影響

このワームに感染したシステムは、攻撃者によって他のシステムに対する分散型サービス運用妨害 (distributed denial-of-service, DDoS) 攻撃の踏み台として使用される可能性があります。

対策方法

参考情報

  1. JVNCA-2002-22
    Microsoft SQL Server に複数の脆弱性
  2. CERT Advisory CA-2002-22
    Multiple Vulnerabilities in Microsoft SQL Server
  3. AusCERT Update AU-2003.002
    ""Slammer"" Worm Causing Wide Spread DDoS Effect
  4. IPA セキュリティセンター(IPA/ISEC)
    新種ワーム「MS-SQL ワーム」に関する情報
  5. 警察庁
    新型ワームに関する対策について
  6. 警察庁
    いわゆるSlammerワームの検知 件数の急増について
  7. 警察庁
    新型ワーム(Slammer)に関する対策について
  8. 経済産業省
    世界規模で報告されたネッ ト障害についての総括レポート ~Slammerワームによる被害について~
  9. 日本レジストリサービス
    ウィルス・ワーム等への対処としてフィルタリングを行う場合の注意
  10. LAC
    CERT Advisory CA-2003-04 MS-SQL Server Worm [翻訳版]

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告 JPCERT-AT-2003-0001
JPCERT/CC Alert 2003-01-27, UDP 1434番ポートへのスキャンの増加に関する注意喚起
JPCERT REPORT JPCERT-WR-2003-0401
JPCERT/CC REPORT 2003-01-29
JPCERT-WR-2003-0501
JPCERT/CC REPORT 2003-02-05
JPCERT-WR-2003-0601
JPCERT/CC REPORT 2003-02-13
CERT Advisory CERT Advisory CA-2003-04
MS-SQL Server Worm
CPNI Advisory
TRnotes
CVE
JVN iPedia