S'abonner :  Newsletters    Magazines
Slammer : un ver, de gros dégâts

Pierre Berlemont , Décision Micro (n° 536), le 03/02/2003 à 00h00

Embouteillage monstre sur le Net : les internautes ont passé un très mauvais week-end les 25 et 26 janvier. Slammer, également connu sous le nom de « Sapphire » , est l'arme d'une attaque par déni de service distribué (DDoS) de grande ampleur : 12000 serveurs infectés les dix premières minutes, 130000 au bout de deux heures. Si Slammer a été très virulent en Asie et aux États-Unis, il a aussi ralenti les accès aux réseaux en France.

Une faille ancienne et corrigée

Ce ver exploite une faille connue de Microsoft SQL Server 2000, pour laquelle il existe un correctif depuis l'été dernier. Comme Code Red, Slammer réside dans la RAM et ne détruit aucun fichier. Il exploite le port UDP 1434, qui permet de faire communiquer les serveurs SQL entre eux par l'intermédiaire de SQL Server Resolution Service, et envoie une requête mal formée provoquant un dépassement de mémoire tampon. Une fois installé, il s'autoréplique en balayant dans une boucle sans fin les adresses IP afin de trouver d'autres serveurs SQL. Résultat, cet envoi continu de paquets met le réseau à genoux. Pourquoi tant d'ennuis avec une faille répertoriée ? « C'est toujours laborieux d'appliquer une rustine sur une base de données en production. Les administrateurs hésitent car la rustine peut entraîner d'autres bugs et il faut arrêter le serveur », justifie Marc Blanchard, directeur européen des Trend Labs. « Le concepteur de Slammer a compris qu'il fallait frapper très vite et très fort. Ce type d'attaque, qui vise à mettre le réseau en difficulté, est de plus en plus à la mode », estime François Paget, chercheur antivirus chez Network Associates. Rendez-vous à la prochaine, donc.

Analyse

Le patch ne sert à rien, si sa mise en oeuvre est jugée trop lourde par l'entreprise. Après tout... ne peut-on demander à l'éditeur responsable de la faille d'en assumer les conséquences ?



Art
Tour de marché à la FIAC.

publicité
> La Compil :
Un tarif exceptionnel pour plus de 300 logiciels : vacances et rentrée...

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Orange 2 Free 3 Bouygues Telecom > Plus de détails
offres d'emploi
NOUVEAU sur Windows
Enfin une application de bureau pour les webnautes…

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.