新蠕虫攻击SQL7服务器 只因默认口令为空 | ||
---|---|---|
http://www.sina.com.cn 2002年05月23日 15:15 赛迪网 | ||
【赛迪网讯】5月20日,安全服务公司Riptech提醒用户说,一种攻击微软公司SQL服务器数据库的新型蠕虫目前正在互联网上蔓延。 赛门铁克、Network Associates公司和SecurityFocus公司也报导了该蠕虫的蔓延现象,这种蠕虫目前有多个名字,如SQLSnake、DoubleTap和DigiSpid.B.Worm,专家称该蠕虫并不会造成大范围的破坏。 微软一名发言人说,这种蠕虫只会影响运行SQL服务器7.0版本的系统,因为该版本的系统管理员的口令在默认设置时为空。而SQL服务器2000则没有设定默认口令为空,因此这些系统也就不会受到攻击。 微软于21日在公告中向企业客户建议了一系列步骤,第一步就是要确保系统管理员口令不再为空。微软表示,如果客户安装了4月17日发布的补丁程序,他们的计算机就会免遭这种蠕虫的攻击,该补丁程序可以从微软网站上下载。 Riptech公司建议用户检查所有系统的配置,立即禁用任何运行SQL服务器的配置。另外,它还提醒他们千万不要远程接入MSSQL守护程序,因为只有Web服务器、内部应用程序和其它可信系统才有权直接与SQL服务器交互。(责任编辑:发条鸟)
|