告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文 |
 |
| 反病毒专家:警惕感染微软SQL服务器的蠕虫 |
| 2002年05月23日11:37:07 chinabyte |
[an error occurred while processing this directive]
反病毒专家周三说,一种攻击运行微软SQL服务器软件的蠕虫已感染了6600多个服务器,但由于这种蠕虫具有持续传播的特点,因而得人们易于查出和消除。
网络系统管理和安全研究所的互联网风暴中心的技术总监Johannes Ullrich说,根据各个安全组织的命名方法,新蠕虫被称为DoubleTap、 SQLSnake和Spida.A.蠕虫,蠕虫病毒有望不再继续感染更多的服务器。他还说,新蠕虫可能不会达到昨天的感染数量,但还要等一段时间才能知道最终结果。
经过数次病毒侵害,只有特别不可靠的服务器才会感染上蠕虫。例如,人们可较容易地从蠕虫大量扫描的行为上发现蠕虫,所以,这种SQL缺陷引发的蠕虫在任何地方都达不到红色代码蠕虫的水平。去年夏天,红色代码蠕虫感染了36.4万个服务器。
Incidents.org已将蠕虫命名为"SQL蛇";病毒信息公司SecurityFocus把它叫做"双龙头";其他一些反病毒公司则把蠕虫的其他变形称为"Spida"。
新蠕虫感染的是运行微软SQL服务器软件的计算机,SQL服务器软件是公司用来管理信息的软件。如果系统管理员没有使用微软公司4月末发布的补丁来修补缺陷,系统管理员账号就没有设置口令功能,于是服务器就容易受到攻击。蠕虫主要感染微软SQL服务器7.0版,因为SQL服务器2000的默认设置要求管理员在进入系统时输入Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码,除非管理员有意识地使用空格密码。
|
| 【】 |
|
[an error occurred while processing this directive]
|