U subotu, 25. sijecnja, oko 6:30 ujutro pojavio se novi crv, W32/SQLSlammer. Do sada mo?da najrazorniji crv uspio zagu?iti veliki broj racunalnih mre?a. Crv upotrebljava stari sigurnosni problem u Microsoft SQL Serveru 2000, za koji je Microsoft izdao zakrpu jo? u 7. mjesecu, a nedavno je ukljucena i u Service Pack 3 za SQL Server. Kada crv jednom uspije kompromitirati udaljeno racunalo, slucajno se izabire sljedeci cilj te se pocinje daljnja propagacija. Cijeli crv je velik samo 367 bajta (!) i za propagaciju upotrebljava 1434 UDP port na SQL poslu?itelju. Kako UDP nema stanja konekcije, propagacija je izuzetno brza i u konkretnom slucaju rezultirala je zagu?enjem velikog broja racunalnih mre?a. Na sve SQL poslu?itelje preporucuje se instaliranje zakrpe za ovaj sigurnosni problem (http://www.microsoft.com/technet/security/bulletin/MS02-039.asp) te blokiranje UDP 1433 i 1434 portova na vatrozidu kako bi se za?titili SQL poslu?itelji.