Microsoft julkaisi "löydä Slammer" -työkaluja

Apuohjelmat tulivat Microsoftin Web-sivustolle jakeluun viikko sitten ja yhtiö korostaa, että ne ovat edelleen kehitysversioita. SQL Scan -ohjelma käy läpi verkkoa ja selvittää, onko SQL Server 2000 tai Microsoft SQL Server Desktop Engine (MSDE) 2000 avoin Slammerille. SQL Check -apuohjelma selvittää yksittäisistä tietokoneista, ovatko ne alttiita Slammerin hyökkäykselle. SQL Check osaa myös sulkea löytyneet saastuneet toiminnot. SQL Critical Update päivittää saastuneet tiedostot uusilla.
Valitettavasti monet SQL Serverin ylläpitäjistä ovat laiskoja asentamaan päivityskorjauksia, vaikka uuden madon tai viruksen leviämisestä on saatavilla jo tietoa. IDG-uutispalvelun haastatteleman asiantuntijan mukaan monet palvelinohjelmien käyttäjistä eivät ole tietoisia turvallisuusongelmista eivätkä edes ajattele niitä. Vasta kun tieto on julkisissa tiedotusvälineissä, niin ylläpitäjät reagoivat.
Vaikka uudet Microsoftin työkalut auttavat tukkimaan Slammerin mentävät turva-aukot, niin SQL Serverissä ja muissa Microsoftin ohjelmissa on monia muita tiedossa olevia haavoittuvuuksia, joiden kautta hyökkääjät voivat ottaa kriittiset järjestelmät hallintansa ilman salasanatietoja.



























