Select the product you need help with
Un servidor de SQL Server no seguro que tiene una contraseña de administrador de sistema (NULL) en blanco permite la vulnerabilidad de un gusanoId. de artículo: 313418 - Ver los productos a los que se aplica este artículo SíntomasUn gusano, denominada "Voyager Alpha Force," que aprovecha en blanco las contraseñas de administrador ( sa ) de sistema ha encontrado en Internet de SQL Server. El gusano busca un servidor que ejecuta SQL Server mediante la exploración para el puerto 1433. Puerto 1433 es el puerto de predeterminada de SQL Server. Si el gusano encuentra un servidor, intenta iniciar sesión en la instancia predeterminada de que SQL Server con una contraseña (NULL) sa en blanco. Si el inicio de sesión es correcta, difunde la dirección del servidor SQL desprotegidos en un canal de Internet Relay Chat (IRC) y, a continuación, intenta cargar y ejecutar un archivo ejecutable desde un sitio FTP en Filipinas. Posiblemente iniciar una sesión SQL Server como sa proporciona el acceso de usuario administrativo en el equipo y según su entorno particular, el acceso a otros equipos. SoluciónCada uno de los pasos de esta sección le ayudará a proteger su sistema en general, e cualquiera de ellos únicamente impedirá este gusano particular infecte al servidor que ejecuta SQL Server. Observe que estos pasos son parte de la seguridad estándar "prácticas recomendadas" para cualquier instalación de SQL Server.
"Pasos para la recuperación de UNIX o en peligro el sistema NT" Microsoft proporciona información de contacto con otros proveedores para ayudarle a encontrar soporte técnico. Esta información de contacto puede cambiar sin previo aviso. Microsoft no ofrece ninguna garantía con respecto a la exactitud de esta información de contacto con otros proveedores.http://www.cert.org/tech_tips/win-UNIX-system_compromise.html
(http://www.cert.org/tech_tips/win-UNIX-system_compromise.html)
"Lista de detección de intrusos" http://www.cert.org/archive/pdf/WIDC.pdf
(http://www.cert.org/archive/pdf/widc.pdf)
Más información importante : no es ningún error en SQL Server que permite esta penetración; es una vulnerabilidad que se crea un sistema no seguro. Los archivos siguientes indican la presencia del gusano:
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TaskReg Las claves del Registro siguientes son las claves existentes para SQL Server y se utilizan por el gusano para controlar el acceso al equipo mediante la biblioteca de red TCP/IP: SOFTWARE\Microsoft\MSSQLServer\Client\SuperSocketNetLib\ProtocolOrder El gusano utiliza el procedimiento almacenado, que permite el gusano ejecutar cualquier comando de sistema operativo que la cuenta que ejecuta el servicio de SQL Server tiene permiso para ejecutar extendido xp_cmdshell .SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo\DSQUERY Para obtener más información acerca de cómo proteger un servidor SQL Server, visite los siguientes sitios Web de Microsoft: http://www.microsoft.com/sql/technologies/security/default.mspx
(http://www.microsoft.com/sql/technologies/security/default.mspx)
http://technet.microsoft.com/en-us/library/bb545450.aspx
(http://technet.microsoft.com/en-us/library/bb545450.aspx)
PropiedadesId. de artículo: 313418 - Última revisión: viernes, 27 de julio de 2007 - Versión: 7.5 La información de este artículo se refiere a:
Traducción automática IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente. Haga clic aquí para ver el artículo original (en inglés): 313418
(http://support.microsoft.com/kb/313418/en-us/
)
| Seleccione idioma |




Volver al principio








