第一隻專攻SQL伺服器病毒現身
2002/05/24
第一隻專門攻擊SQL資料庫伺服器的新病毒正式登場,這隻名為伺必達(Digispid.B.Worm)的新病毒,專門攻擊SQL伺服器竊取資料,會造成系統保全嚴重漏洞。 由於國內企業、銀行資料庫採用微軟SQL伺服器的比例相當高,因此這隻病毒恐將對企業資料庫造成嚴重衝擊。 國內兩大防毒軟體廠商趨勢科技及賽門鐵克,昨天都針對這隻新型態病毒發佈警報。賽門鐵克安全機制應變中心表示,伺必達病毒專門攻擊沒有設置資料庫管理員密碼的微軟 SQL 伺服器,由於微軟 SQL 伺服器的預設值沒有設定密碼,因此如果系統管理員沒有特別增設保護密碼的話,就很容易遭受這隻病毒的攻擊。另外如果管理員正以權限執行 SQL 伺服器的話,也有可能遭受這隻病毒趁機入侵。 遭受病毒入侵的系統,會複製檔案引起網路壅塞,同時也會自動產生帳號及密碼,然後自動寄出到特定的帳號中。隨後又開始自動攻擊其他 SQL伺服器的行動,以驚人的速度散佈。 防毒軟體公司建議用戶,盡快更改防火牆的設定,同時過濾所有主旨為 SystemData 開頭的外寄郵件。 另外,儘快設定 SQL 管理員密碼的動作是最重要的工作。
相關文章
台灣網路世界 毒影幢幢
又見電腦病毒 小心悲慘命運
病毒威脅 愈演愈烈
世足賽病毒 出沒
2005電腦病毒 變種流竄
求職信病毒台灣傳災情
新病毒四角獸來襲
小心熊熊蟲病毒來了
木馬化名天堂 毒駭玩家
趨勢科技網站廣告不實 罰款10萬元
新春開工 電腦病毒作怪