个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
您的位置:首页 > 资讯中心 > 安全信息 > 正文 免费在线查毒
MySQL蠕虫利用漏洞 攻击Windows和开源系统
2005年01月28日 13:31 计世网 
302 Found

302 Found


nginx/1.0.5
  美国东部时间1月27日(北京时间1月28日) ,据安全研究机构称,一种蠕虫可利用管理员户弱口令漏洞在数据库系统进行传播。该恶意代码为“MySQL bot”或是可执行代码SpoolCLL,会感染运行Windows操作系统和开源数据库MySQL的电脑。早期的预警显示,目前约有8000名电脑可能被感染。

  该蠕虫通过猜测系统管理员通用的口令进行初次接入,然后,它利用MySQL的一个漏洞运行另一个bot程序,bot就会完全控制电脑系统。微软称,具有相关特征的不当口令已从安全措施变成了一种安全风险。“长口令也可能包括bot,bot会取得口令。”

  因为该蠕虫影响Windows系统上运行的数据库软件,它和此前的“SQL蠕虫王”蠕虫极为相似, “SQL蠕虫王”在两年前传播极为迅速。但是,和“SQL蠕虫王”不同的是,恰当的口令会保护系统免受SpoolCLL的攻击。另外,MySQL数据库在Linux等开源系统中广泛应用。这意味着接入互联网的一小部分电脑才会被MySQL bot影响。

  安全机构称,受bot控制的电脑将会试图接入互联网Relay Chat服务器,以寻找新的目标和进行升级。IRC服务器研究显示,有8500台主机被连接,并指出可能有许多电脑被感染,尽管研究者对感染电脑的数字统计比较保守。安全分析师称:“ 这种bot会通过其它的的渠道进行传播,我们无法确信是否所有的8500台电脑被其感染。”
    【责任编辑:grace
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· MSN爱你(Worm.MSNLoveme) 蠕虫病毒分析报告 2005-01-20 18:25
· MySQL MaxDBWebAgent websql缓冲区溢出漏洞 2005-01-19 15:08
· 惊现"Cabir"蠕虫 Symbian手机面临巨大风险 2004-12-30 14:29
· 金山盘点2004年病毒疫情 蠕虫与木马数最多 2004-12-29 18:01
· Google蠕虫瞄准雅虎等引擎 AOL封杀是否有效 2004-12-28 17:00
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号