ID do artigo: 313418 - Última revisão: sexta-feira, 27 de julho de 2007 - Revisão: 7.5 Um servidor SQL Server não seguro que tenha uma senha de administrador de sistema (NULL) em branco permite que vulnerabilidade a um worm
SintomasUm worm, cujo codinome é "Voyager Alpha Force," que tira proveito em branco o SQL Server senhas de administrador ( sa ) do sistema foi encontrado na Internet. O worm procura um servidor que está executando o SQL Server por verificação de porta 1433. Porta 1433 é a porta de padrão do SQL Server. Se o worm localiza um servidor, ele tenta fazer logon na instância padrão do que SQL Server com uma senha em branco (nula) sa . Se o logon é bem-sucedido, ele transmite o endereço do servidor SQL desprotegidos em um canal de Internet Relay Chat (IRC) de e, em seguida, tenta carregar e executar um arquivo executável de um site FTP em Filipinas. Possivelmente fazendo logon para o SQL Server como sa concede o acesso administrativo do usuário para o computador e dependendo do seu ambiente específico, o acesso a outros computadores. Como ContornarCada uma das etapas nesta seção irá ajudar a tornar seu sistema mais seguro em geral, e qualquer um deles sozinho impedirá esse worm específico infecte seu servidor executando o SQL Server. Observe que essas etapas são parte da segurança padrão "práticas recomendadas" para qualquer instalação do SQL Server.
"Etapas para recuperar de um UNIX ou o comprometimento do sistema NT" A Microsoft fornece terceiros informações de contatos para ajudá-lo a encontrar suporte técnico. Essa informações de contatos podem ser alteradas sem aviso prévio. A Microsoft não garante a precisão dessas informações contatos de terceiros.http://www.cert.org/tech_tips/win-UNIX-system_compromise.html (http://www.cert.org/tech_tips/win-UNIX-system_compromise.html) "Lista de verificação detecção de intruso" http://www.cert.org/archive/pdf/WIDC.pdf (http://www.cert.org/archive/pdf/widc.pdf) Mais Informações importante : não é nenhum bug no SQL Server que permite que essa penetração; é uma vulnerabilidade que é criada por um sistema não seguro. Os arquivos a seguir indicam a presença do worm:
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TaskReg As seguintes chaves do Registro são chaves existentes para o SQL Server, e eles são usados pelo worm para controlar o acesso ao computador usando a biblioteca de rede TCP/IP: SOFTWARE\Microsoft\MSSQLServer\Client\SuperSocketNetLib\ProtocolOrder O worm usa xp_cmdshell procedimento armazenado, que permite que o worm executar qualquer comando do sistema operacional se a conta executando o serviço do SQL Server tem permissão para executar estendido.SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo\DSQUERY Para obter mais informações sobre como ajudar a proteger um servidor do SQL Server, visite os seguintes sites: http://www.microsoft.com/sql/technologies/security/default.mspx
(http://www.microsoft.com/sql/technologies/security/default.mspx)
http://technet.microsoft.com/en-us/library/bb545450.aspx (http://technet.microsoft.com/en-us/library/bb545450.aspx) A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 313418
(http://support.microsoft.com/kb/313418/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início