个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文
攻击SQL服务器中无口令sa帐号的病毒出现
2001年12月04日14:41:21 日经BP社 
[an error occurred while processing this directive]
  【日经BP社报道】日本微软于11月28日针对该公司数据库存产品“Microsoft SQL Server”的病毒“CBLAD”发出了警告。该病毒可对随机选择IP地址的机器的TCP1433端口,以用户名:“sa”*,口令:无(空白)进行登录。一旦登录成功,便会从某特定FTP服务器下载特洛伊木马,同时向某IRC(Internet Relay Chat)服务器发出侵入通知。由于这些服务已经被封锁,因此CBLAD蠕虫病毒并没有造成真正的损害,但今后很有可能会出现使用同样手段的蠕虫病毒。但只要按规定设置好口令便不会被侵入,因此管理员需要确认口令的设置情况。

  对于这一病毒,在有关安全的邮件清单“Incident”等中,从美国时间11月20日左右开始接到报告,蠕虫病毒的攻击对象为SQL Server 4.21a/6.0/7.0/2000等,攻击对象的具体情况请到日本微软的Web页加以确认。

  该蠕虫病毒要侵入运行SQL Server的设备,必须同时具备以下的条件,

  (1)sa帐号没有设置口令;

  (2)SQL Server的认证模式使用“混合模式(混合安全)”或“标准安全(SQL Server 6.5之前的版本)”;

  (3)SQL Server使用TCP的1433端口

  问题在于第一点,尽管sa是SQL Server的管理员帐号,但受SQL Server的版本及安装方法影响,没有设置原始口令。SQL Server的管理员必须使用“isql”指令确认是否设置了SA的口令。具体的确认过程,请参照日本微软的Web网页。

  另外,在搜集SQL Server安全信息的“SQLSecurity.com”中,还准备有“SQL Server Security Checklist”。该信息为英语信息,想提高SQL Server安全性能的管理员,请务必参考。

  *所谓sa,是为管理员使用预先准备的帐号,拥有对SQL Server所有的权限。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 互联网产业稳定发展解决网络安全问题是关键 2003-12-17 16:27
· 中国将加强网络和信息安全监管建立评测体系 2003-12-15 16:13
· 微软WinXP SP2将新增安全、蓝牙与Wi-Fi支持 2003-12-15 16:11
· 美总统大选临近 电子投票系统安全性受关注 2003-12-15 16:02
· 专家警告:Linux 2.4 版本发现系列安全问题 2003-12-15 15:27
· 分析家:Windows 2000也应该发布安全服务包 2003-12-15 09:51
· 联众游戏社区:网游ID被黑和网络安全经验谈 2003-12-12 19:32
· 圣诞网上消费直线上升 网民最担心交易安全 2003-12-12 14:00
· 网络游戏安全现状堪忧 网游盗号现象之分析 2003-12-11 20:13
· 雅虎补电邮安全漏洞 避免其邮件受病毒攻击 2003-12-11 10:45
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “即时通讯软件”安全隐患重重专题 2003-10-08 15:04
· 金山“安全体验风暴”专题 2003-08-21 21:01
· “流言”蠕虫病毒专题 2003-08-03 17:29
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· “口令”蠕虫病毒专题 2003-03-11 09:53
· 蓝色安全革命综合报道专题 2002-10-24 11:06
· 蓝色安全革命各方盛赞专题 2002-10-08 11:17
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
· 毒霸绿色无忧服务万里行专题 2002-09-28 11:12
· 金山网镖2003功能简介专题 2002-09-11 11:33
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号