本日14時半頃から1434/udp(Microsoft-SQL-Monitor)ポートに対するポートスキャンを中心としてトラヒック急増中。ちなみに24時までのbravotouring.com 1434/udpにおける廃棄パケットは249だった。
W杯記念500円硬貨 |
この原因は昨夏明らかになったSQLサーバのバッファオーバーランを狙った新種のワームの増殖行為だと思われる事がISS Security Centerから発表された。なお韓国のネットワークトラブルが同ワームによるものかどうかは不明。いずれにせよインターネットが混雑し始めている事だけは確かなので、ダウンロードに失敗するようならばむやみなリトライは避けた方が良い。
話のついでにklezによる増殖メールも年末から再び活発になってきてるので、転ばぬ先のウィルス駆除ソフトの導入とワクチン更新状況の確認を忘れないように。
さらに話は関係無いが、レジで何気に財布から500円硬貨を取り出して見覚えの無いデザインにビックリ。「しまった、どこかで500ウォン硬貨を掴まされたか…」と慌てたのだが、よくよく見るとW杯記念硬貨。3000万枚発行されたらしいがまさか市中に流れて手に入るとは!!。そういえば2000円札も一度宮古島でお釣りに貰っただけだなぁ....。あれってサミット記念紙幣だったっけ!?(笑)
参照
●セキュリティホール memo メーリングリスト
-[memo:5222] UDP1434へのアタック
●ISS Security Center
-Microsoft SQL Slammer Worm Propagation
●ITmedia Enterprise
-SQLサーバに再び深刻なセキュリティホール 2002年7月25日
●NIKKEI NET
-韓国でインターネットがまひ状態 2003年1月25日