首页 天气预报 新闻 邮箱 搜索 短信 聊天 导航
新浪首页 > 科技时代 > 软件 > 全球互联网遭受攻击专题 > 正文

警告:专攻SQL服务器的蠕虫呈蔓延之势

http://www.sina.com.cn 2002年05月24日 08:18 日经BP社

  【日经BP社报道】安全产品开发商、美国Internet Security Systems(IIS)于当地时间5月21日发出警告:目前有一种以美国微软SQL服务器为攻击对象的蠕虫正在蔓延。实际上,目前已有报告显示在交换安全信息的邮件列表“Incidents”中,访问SQL服务器通常使用的TCP端口1433号的用户数量正在猛增。

  该蠕虫使用SQL服务器默认的用户名“sa”试图在不输入口令的情况下进行注册。一旦
成功进入,就可以将设置及口令信息向外发送,同时再试图入侵其它机器。防止此种蠕虫的对策有:(1)给sa用户的帐号设置口令;(2)使用防火墙等手段堵塞1433号端口等。

  此前也发生过使用此帐号试图入侵的蠕虫蔓延的事件。由于此前已有人指出sa用户帐号的脆弱性,因此可能很少有管理者在使用此帐号时“不设置口令”,但还是请用户使用“osql”命令等再次仔细确认一下设置。另外,关于SQL服务器的认证模式,当用户使用Windows认证(综合安全性)时,由于无需使用sa用户帐号,因此蠕虫无法入侵。

  为了使入侵者无法从外部进入SQL服务器,使用防火墙等方法堵塞1433号端口也是很重要的。不仅限于此次事件,堵塞不需要的端口及有可能会受到攻击的端口是网络安全上的“不变法则”。

  另外,在交换安全信息的邮件列表等资料中,还出现了日本微软于2002年4月公布的、有关此次的蠕虫恶意使用SQL服务器安全漏洞的消息。但是,ISS公布的信息中并没有提到此事,从目前掌握的信息来看,好像还没有出现恶意使用情况。当然,即使没有被此次发现的蠕虫恶意使用,并不能改变安全漏洞依然存在的事实,因此请用户一定结合自己的情况使用补丁程序。


评论】【应用软件】【推荐】【 】【打印】【关闭

  新浪天堂隆重发布,百万玩家迎接公开测试

新 闻 查 询
关键词一
关键词二

search 3530 滑雪 运动鞋
 

  新浪精彩短信


春节专题送大礼!
独家推出语音祝福!
疯狂铃声 鸟叫铃声
图片铃声包月5元!
《流星花园2》
[梁朝伟] 无间道
《美丽的日子》
[和弦] 蓝色生死恋
更多精彩铃声>>









图片专题:流氓兔!
诺基亚   西门子
摩托罗拉 三星
阿尔卡特 松下
爱立信   三菱
更多精彩图片>>



购买倒计时 早买早收益

企 业 黄 页
在线商机
买:污水处理项目
卖:硅橡胶电线电缆
企业推荐
 北京市洁宝日化公司
 齐鲁动物保健品厂
更多商情发布>>

分 类 信 息
:在职研究生班热招
   分类信息北京
   攻克牛皮癣白癜风
:雅思深圳考试中心
:完美学涯华申留澳
分类信息刊登热线>>

 发表评论:  匿名发表  笔名:   密码:
铃声 图片 订阅 言语传情 游戏 职业特工队 爱情快递
· 独家语音祝福 为节日添精彩!
· 专家呵护你的健康 三九健康短信
· 手机铃声:鸟啼铃语 疯狂铃声
· 两性学堂 和爱人共享激情时刻!
· 三羊开泰送大礼!异彩纷呈春节专题
· 百变铃声千变酷图 每月5元轻松拥有
· 多情的野丫头 温柔体贴的才女征婚
· 搞笑地带--最酷辣的每日传情!
头条新闻
(30元/月)
体育新闻
(0.2元/条)
搞笑地带
(0.5元/条)
非常笑话
(0.5元/条)
两性学堂
(0.5元/条)
美丽短信
(0.3元/条)
你的手机: 手机密码:   > 快速获取密码
自写短信 越洋短信 精彩专题:短信宝贝可爱秀 诱惑的青春 生日祝福 韩国PUCCA卡通
  你想让你的爱情开花结果吗?短信宝贝,让你们体验爱情的甜蜜,儿女的可爱,家庭的温馨。发送0到888808,即可注册  




科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 产品答疑

Copyright © 1996 - 2003 SINA Inc. All Rights Reserved

版权所有 新浪网