BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2002/05/33.html

"Хакеры" взялись за MS SQL
Renkvil // 22.05.02 05:21
Начиная с 20-го мая резко возросло количество атак на MS SQL Server, который слушает на 1433 порту.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2002/05/33.html]

В списке Sans Institute - Top Ten атакуемых портов, SQL занял пятое место, хотя обычно колебался между 0 и 3%, а вчера вырвался на отметку 57%.
Большинство запротоколированных атак состоят в простом соединении с сервером и попытки аутентификации с логином "sa" и пустым паролем - стандартный компонент установки MS SQL по умолчанию.
Эксперты не смогли установить причину повышенного интереса к SQL Server, но предлагают администраторам на всякий случай проверить безопасность инсталляции.
Вспоминается, что 17 апреля Microsoft выпустила уведомление о переполнении буфера в SQL:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-020.asp

Возможно, где-то появилась новая авто-ломалка...

Источник: Vnunet.com    
теги: microsoft, server  |  предложить новость  |  обсудить  |  все отзывы (1) [5449]
назад «  » вперед

аналогичные материалы
Февральские обновления от MS // 09.02.10 23:34
Oracle выпустила внеочередной патч // 08.02.10 19:17
Удаленное замораживание Window 7 и Server 2008 R2 // 12.11.09 16:55
Ноябрьские обновления от MS // 10.11.09 21:36
BSoD в Windows Vista и Server 2008 // 08.09.09 19:46
Июльские обновления от MS // 14.07.09 23:23
Vista SP2 // 27.05.09 17:46
 
последние новости
Google заблокировала 2 с лишним миллиона приложений в прошлом году // 30.04.24 13:10
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29

Комментарии:

"Хакеры" взялись за MS SQL 22.05.02 11:14  
Автор: luka@infosec.ru Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Группа X-Force компании Internet Security Systems предупреждает своих клиентов о появлении в сети нового червя, названного Spida, который распространяется через сервера MS SQL Server. Этот червь пытается подключиться к серверу БД, используя учетную запись администратора 'sa' и пустой пароль. Как только находится уязвимый компьютер, червь пересылает информацию о нем (включая конфигурацию машины и пароль) на внешний узел и начинает искать новые жертвы.
Данный червь не несет в себе деструктивных функций, но может снизить производительности сети, запуская до сотни параллельных процессов поиска уязвимых узлов.
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach