UWAGA! Promocja dla firm - MICROSOFT OFFICE 365  na 12 miesiecy ZA DARMO! Tylko na CentrumXP.pl!
Wielka promocja Office 365 na CentrumXP.pl!
Do góry Skomentuj

Zagrożenie dla SQL Server

Zagrożenie dla SQL Server

Oprogramowanie Microsoft SQL Server masowo infekowane jest przez robaka, nazwanego SQLSnake, DoubleTap lub DigiSpid.B.Worm. Może on poważnie obniżyć wydajność systemu. Jest tym niebezpieczniejszy, że potrafi się sam rozprzestrzeniać, wykorzystując stary błąd w SQL Server.

Przedstawiciele Symanteca uspokajają jednak, że SQLSnake nie zawiera żadnych procedur destrukcyjnych - nie potrafi więc usuwać plików, ani też uszkodzić go w żaden inny sposób. Jedyne niebezpieczeństwo wynika z faktu, że robak masowo się rozprzestrzenia, obniżając wydajność infekowanych serwerów.

Zdaniem Microsoftu, problem dotyczy jedynie wersji 7.0 SQL Server, w której standardowe hasło administratora nie zawiera żadnych znaków. Robak wykorzystuje ten mechanizm do infekowania kolejnych serwerów, w których po zainstalowaniu, nie zmieniono tego hasła (kolejne wersje SQL pozbawione są już tego błędu). Według przedstawicieli firmy, większość użytkowników tego programu zdaje sobie sprawę z niebezpieczeństwa, jakie niesie ze sobą pozostawienie "pustego" hasła i bardzo szybko je zmieniają - dlatego też robak nie powinien zainfekować zbyt dużej liczby serwisów.

Redakcja: Opublikowano: 20 maja 2002 Odsłon: 1 599 Kategoria: .NET

Komentarze

Nie napisano jeszcze ani jednego komentarza. Twój może być pierwszy.

Dodaj swój komentarz

Zasady publikacji komentarzyZasady publikacji komentarzy

Redakcja CentrumXP.pl nie odpowiada za treść komentarzy publikowanych na stronach Portalu
i zastrzega sobie prawo do usuwania wypowiedzi, które:

  • zawierają słowa wulgarne, obraźliwe, prowokujące i inne naruszające dobre obyczaje;
  • są jedynie próbami reklamowania stron internetowych (spamowanie poprzez umieszczanie linków);
  • przyczyniają się do złamania prawa bądź warunków licencyjnych oprogramowania (cracki, seriale, torrenty itp.);
  • zawierają dane osobowe, teleadresowe, adresy mailowe lub numery GG;
  • merytorycznie nie wnoszą nic do dyskusji lub nie mają związku z tematem komentowanego newsa, artykułu bądź pliku.

Autor:

Komentarz:

Dodaj komentarz