Select the product you need help with
Un server di SQL Server non protetto con una password dell'amministratore di sistema vuota (NULL) consente di vulnerabilità di un wormIdentificativo articolo: 313418 - Visualizza i prodotti a cui si riferisce l?articolo. SintomiUn worm, nome in codice "Viaggio Alpha Force," che sfrutta vuoto di SQL Server password di amministratore ( sa ) di sistema è stato trovato su Internet. Il worm consente di cercare un server che esegue SQL Server tramite l'analisi per la porta 1433. Porta 1433 è la porta di predefinita di SQL Server. Se un server rileva che il worm, tenta di accedere all'istanza predefinita di SQL Server con una password (NULL) sa vuota. Se l'account di accesso ha esito positivo, trasmette l'indirizzo del server SQL non protetto su un canale IRC (Internet Relay Chat) e quindi tenta di caricare ed eseguire un file eseguibile da un sito FTP in Filippine. Probabilmente accesso a SQL Server come sa fornisce l'accesso amministrativo all'utente al computer e a seconda dell'ambiente particolare, l'accesso a altri computer. WorkaroundTutti i passaggi in questa sezione consentiranno di rendere più sicuro il sistema in generale, e uno di essi solo impedirà questo particolare worm di infettare il server che esegue SQL Server. Si noti che questi passaggi sono parte della protezione standard "procedure ottimali" per qualsiasi installazione di SQL Server.
"Procedura per il ripristino da un UNIX o danneggiare il sistema NT" Microsoft fornisce informazioni su come contattare altri produttori allo scopo di facilitare l'individuazione del supporto tecnico. Queste informazioni sono pertanto soggette a modifica senza preavviso. Microsoft non garantisce l'accuratezza delle informazioni sul contatti-altri produttori.http://www.cert.org/tech_tips/win-UNIX-system_compromise.html
(http://www.cert.org/tech_tips/win-UNIX-system_compromise.html)
"Intruso Detection Checklist" http://www.cert.org/archive/pdf/WIDC.pdf
(http://www.cert.org/archive/pdf/widc.pdf)
Informazioni importante : non è nessun bug in SQL Server che consente la penetrazione; è una vulnerabilità che viene creata da un sistema non protetto. I file seguenti indicano la presenza del worm:
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TaskReg Seguenti chiavi del Registro di sistema sono le chiavi esistenti per SQL Server e vengono utilizzate dal worm per controllare l'accesso al computer utilizzando la libreria di rete TCP/IP: SOFTWARE\Microsoft\MSSQLServer\Client\SuperSocketNetLib\ProtocolOrder Utilizza la stored procedure xp_cmdshell stored procedure estesa, che consente il worm eseguire qualsiasi comando che l'account che esegue il servizio SQL Server disponga delle autorizzazioni per l'esecuzione del sistema operativo.SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo\DSQUERY Per ulteriori informazioni su come proteggere un server SQL Server, visitare i seguenti siti Web Microsoft: http://www.microsoft.com/sql/technologies/security/default.mspx
(http://www.microsoft.com/sql/technologies/security/default.mspx)
http://technet.microsoft.com/en-us/library/bb545450.aspx
(http://technet.microsoft.com/en-us/library/bb545450.aspx)
ProprietàIdentificativo articolo: 313418 - Ultima modifica: venerdì 27 luglio 2007 - Revisione: 7.5 Le informazioni in questo articolo si applicano a:
Traduzione automatica articoli Il presente articolo è stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell?utente. Tuttavia, un articolo tradotto in modo automatico non è sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, più o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non è la sua. Microsoft non è responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell?utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica. Clicca qui per visualizzare la versione originale in inglese dell?articolo: 313418
(http://support.microsoft.com/kb/313418/en-us/
)
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO. | Traduzione articoli |




Torna all'inizio








