Uvidende brugere skyld i virus-katastrofen

Mange private brugere aner ikke, at de har en SQL-server kørende under Office XP eller Access 2002. De private brugere var derfor med til at sprede den orm, som lørdag udnyttede et gammelt hul i Microsofts SQL Server til at tvinge internet i knæ.

Nettet er så småt ved at komme til sig selv efter lørdagens mavepumper af et virusangreb forårsaget af en orm, der går under navnene SQL Slammer og SQL Sapphire.

Den lagde titusindvis af servere med Microsoft SQL Server 2000 ned.

Det skete, til trods for at Microsoft den 27. juli sidste år lagde en rettelse til sikkerhedshullet frem.

En række danske sikkerhedseksperter peger imidlertid på, at mange af de inficerede servere øjensynlig var installeret på private pc'er.

Det ved de private brugere ofte ikke selv, påpeger Lars Neupart fra sikkerhedsfirmaet Neupart.

- Installation af SQL Server 2000 kan ske ved installation af programmer som Office XP eller Acces 2002 - uden at brugeren bemærker det. Derfor er han ikke opmærksom på, at han skal patche sikkerhedshullet, siger han.

Ved ikke, hvad vi siger ja til

Det samme mener Preben Andersen fra DK-CERT.

- Vi siger tit ja til noget, når vi installerer, uden at vide, hvad det er. Vi er bare glade for at få den nye software op og køre. Mit råd er, at folk bør gå ind og tjekke om deres computer har en SQL Server 2000 kørende, siger han.

Preben Andersen peger på firmaet Kruse Security, der netop henviser til et værktøj, der kan finde ud af, om der er installeret en SQL Server på maskinen.

Illustrerer kendte problemer

Derudover er Preben Andersen og Lars Neupart enige om, at den hastige udbredelse af Slammer nok en gang understreger problemerne for systemadministratorer med at holde programmerne opdaterede.

Som Preben Andersen udtrykker det:

- Det er ikke af ond vilje. Men administratoren skal også op på tredje sal og hjælpe nogle dér med problemer. Skal han derudover bruge 10 minutter per system per dag på sikkerhedstjek, så er det svært at få tid nok, forklarer han.

Administratorer vil gøre det lettere for sig selv

Lars Neupart kalder det sjusk at lade SQL Server 2000 have adgang til nettet. Dér har den ikke noget at gøre, og den har kun adgang dertil, fordi nogle administratorer vil gøre tingene nemmere for sig selv.

Sikkerhedsfirmaer og antivirusproducenter melder mandag om en nedgang i antallet af angreb. Sikkerhedsfirmaet eSec Managed Security oplyser eksempelvis, at hvor firmaets skandinaviske kunder i lørdags var udsat for i gennemsnit 1000 angreb i timen, er tallet mandag nede på 10 angreb i timen.

Lars Neupart peger på, at flere netudbydere simpelthen har blokeret for port 1434, som Slammer angriber. Det har bremset udbredelsen.

Det lille skadelige program på kun 367 bytes er nemt at slå tilbage, såfremt porten lukkes og sikkerhedsbristen i SQL Server 2000 bliver udbedret.

- Slammer har bredt sig hurtigt, fordi den spreder sig via UDP-trafik. Andre orme har benyttet sig af TCP-trafik, hvor der først skal oprettes en forbindelse, når der er fundet en åben port. Slammer venter ikke på det, men sender straks en pakke af sted, forklarer Lars Neupart.

Derudover anbefaler han, at port 1433 ligeledes bliver blokeret.

Preben Andersen fra DK-CERT ser dog mere mørkt på situationen. Han kalder aktiviteten for voldsom og vurderer, at mandag bliver "en dag af de værre", som han siger.

Relevante links:

Patch til hullet i SQL Server 2000
Microsoft bulletin om sikkerhedshullet
Scan din pc for at se om du har en SQL Server 2000 kørende
Kruse Securtity om Slammer
eSec Security Management om Slammer
Neupart om Slammer

Vil du vide mere om SQL.Slammer.worm?
NewsScanner overvåger 300+ medier
Prøv gratis i 30 dage.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S