Artigo: 313418 - Última revisão: sexta-feira, 27 de Julho de 2007 - Revisão: 7.5 Um servidor de SQL Server não seguro com uma palavra-passe em branco (NULL) sistema administrador permite vulnerabilidade para um worm
SintomasUm worm, com o nome de código "Voyager alfa Force," que tira partido do SQL Server em branco ( sa ) do administrador de sistema palavras-passe foi encontrada na Internet. O worm procura um servidor que está a executar o SQL Server através da pesquisa para a porta 1433. A porta 1433 é a porta de predefinida do SQL Server. Se o worm encontrar um servidor, tenta iniciar sessão instância predefinida do que o SQL Server com uma palavra-passe (NULL) sa em branco. Se o início de sessão for bem sucedido, é difunde o endereço do SQL Server não protegido num canal Internet Relay Chat (IRC) e, em seguida, tenta carregar e executar um ficheiro executável de um site FTP em Filipinas. Iniciar sessão no SQL Server como sa fornece ao utilizador acesso administrativo ao computador e consoante o seu ambiente específico, possivelmente aceder a outros computadores. Como contornarCada um dos passos nesta secção irá ajudar a proteger o sistema em geral, e qualquer um deles apenas impede este worm específico infecte o servidor com o SQL Server. Note que estes passos são parte a segurança padrão "procedimentos recomendados" para qualquer instalação do SQL Server.
"Passos para recuperar de um UNIX ou NT risco" Microsoft fornece informações de contactos outros fabricantes para ajudar a encontrar suporte técnico. Poderá ser alterado estas informações de contacto sem aviso prévio. Microsoft não garante a precisão destas informações de contacto outros fabricantes.http://www.cert.org/tech_tips/win-UNIX-system_compromise.html (http://www.cert.org/tech_tips/win-UNIX-system_compromise.html) "Lista de verificação do intruso detecção" http://www.cert.org/archive/pdf/WIDC.pdf (http://www.cert.org/archive/pdf/widc.pdf) Mais Informação importante : não existe nenhum erro no SQL Server que permite que este Penetração; é uma vulnerabilidade que é criada por um sistema não seguro. Os seguintes ficheiros indicarem a presença do worm:
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TaskReg As seguintes chaves de registo são as chaves existentes para o SQL Server e são utilizados pelo worm para controlar o acesso ao computador utilizando a biblioteca de rede TCP/IP: SOFTWARE\Microsoft\MSSQLServer\Client\SuperSocketNetLib\ProtocolOrder O worm utiliza xp_cmdshell expandido o procedimento armazenado, permitindo que o worm executar qualquer comando de sistema operativo que a conta a executar o serviço SQL Server tem permissão para executar.SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo\DSQUERY Para obter mais informações sobre como ajudar a proteger um servidor de SQL Server, visite os seguintes Web sites da Microsoft: http://www.microsoft.com/sql/technologies/security/default.mspx
(http://www.microsoft.com/sql/technologies/security/default.mspx)
http://technet.microsoft.com/en-us/library/bb545450.aspx (http://technet.microsoft.com/en-us/library/bb545450.aspx) A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 313418
(http://support.microsoft.com/kb/313418/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo