BEDRIFTSTEKNOLOGI

SQL Server-orm kan nyttes til distribuert tjenestenekt

Sikkerhetsselskapet SecurityFocus advarer om en ny orm som infiserer maskiner med svakt konfigurert SQL Server. Ormen kan styres via IRC-tjenester til å iverksette DDoS-angrep.

22. nov. 2001 - 08:22
SecurityFocus

Ormen oppsøker aktivt mulige ofre ved systematisk scanning av IP-adresser. Samtidig melder den seg på passord-beskyttede IRC-kanaler ("Internet relay chat", altså kanaler for utveksling av meldinger i sanntid), der den venter på kommandoer som angir hvilken webadresse tjenestenektangrepet skal rettes mot. SecurityFocus har ikke registrert at det er iverksatt slike angrep gjennom ormen, men advarer at selv noen hundre maskiner kan skade webtjenester når de koordineres i et tjenestenektangrep.

For å smitte en maskin, er ormen avhengig av at den kjører SQL Server med blank passord for systemadministrator-kontoen, kjent som "sa", og porten som IRC bruker er åpen. Mottiltakene er følgelig svært enkle: Beskytt sa-kontoen med passord, og bruk en brannmur til å sperre port 1433.

Mer informasjon er tilgjengelig fra nettstedet til SecurityFocus.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.