Trend Micro warnt vor Hackerangriff auf den MS-SQL Port
Vermutlich neue Version des Wurms WORM_SQLACCESS.A Der Anbieter von Antiviren-Lösungen Trend Micro beobachtet aktuell eine extrem große Anzahl an Kontaktaufnahmen mit dem Port 1433 (Microsoft SQL Port). Das Unternehmen vermutet einen Hackerangriff
2002-05-22 00:00:00 2002-05-22 00:00:00 admin
Der Anbieter von Antiviren-Lösungen Trend Micro beobachtet aktuell eine extrem groÃe Anzahl an Kontaktaufnahmen mit dem Port 1433 (Microsoft SQL Port). Das Unternehmen vermutet einen Hackerangriff hinter der ungewöhnlich hohen Zahl der Kontaktversuche mit dem MSSQL Port.
Einige von Trend Micros GroÃkunden hätten die Beobachtung von Trend Micro bestätigt, was das Unternehmen dazu veranlasst habe, die Ãffentlichkeit vor der Bedrohung zu warnen.
Der Hackerangriff verläuft laut Trend Micro wie folgt: Zunächst wird ein Microsoft SQL Verbindungsaufbau versucht. Kurz darauf folgt ein zweites Paket, welches mit dem Benutzernamen "sa" und einem leeren Passwort versucht, sich in den MSSQL Server einzuloggen. Dies ist die Standard-Anmeldung nach dem Aufsetzen des Microsoft SQL Servers.
Die Quelle der Angriffe sei noch nicht lokalisiert, Trend Micro vermutet eine Variante des Wurms WORM_SQLACCESS.A. Trend Micro empfiehlt allen Unternehmen, ihre Firewall-Konfiguration zu prüfen und zu kontrollieren, ob alle MSSQL Server die korrekte Passwort-Einstellung haben.
http://www.golem.de/0205/19883.html
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Neue Apache-Version schließt Lücken
In der neuen Version 1.3.29 des Open-Source-Webservers Apache wurden nach Angaben der Apache Software Foundation und des Apache HTTP Server Projects im Wesentlichen Fehler und Sicherheitsprobleme beseitigt. Unter anderem ist nun ein möglicher Buffer Overf ...

Autor :
admin
Kategorie:
Software & Web-Development
Neue PHP-Versionen schließen Sicherheitslöcher
Der Sicherheitsspezialist Stefan Esser hat zwei Sicherheitsprobleme in PHP entdeckt und veröffentlicht. Ein Problem mit der Speicherverwaltung können Angreifer ausnutzen, um eigenen Code einzuschleusen und auszuführen. Die Funktion strip_tags() zum Entfer ...

Autor :
admin
Kategorie:
Software & Web-Development
Neues PHP Buch erschienen
"Web Application Development with PHP 4.0" kann seit dem 14. Juli bestellt werden. Ein Buch von Tobias Ratschiller und Till Gerken. ...

Autor :
admin
Kategorie:
Software & Web-Development
[Redhat 8.0] Neue PHP-Pakete verfuegbar
RedHat stellt neue PHP-Pakete zur Verfügung in denen neben einer Reihe von Inkompatibilitäten zwischen PHP 4.2 und Apache 2.0 auch einen Heap Overflow in der wordwrap() Funktion beseitigt wurde. Ein entfernter Angreifer könnte durch Übergabe ungültige ...

Autor :
admin
Kategorie:
Software & Web-Development
Düsseldorf: Ein Quadratkilometer Rheinpromenade mit WLAN
Ab 1. Juli wird das Düsseldorfer Altstadtufer und der MedienHafen um eine Attraktion reicher: In Zusammenarbeit mit der Stadt Düsseldorf ermöglicht ISIS Multimedia Net die Nutzung eines WLAN-Internetzugangs, im kommenden Sommer 2003 ist dies sogar kostenl ...

Autor :
admin
Kategorie:
Software & Web-Development
CEBIT News : Bundeskanzler Schröder und HP-Chefin Fiorina eröffnen CeBIT
Bundeskanzler Gerhard Schröder (SPD) und die HP-Präsidentin Carly Fiorina starten heute Abend offiziell die CeBIT 2001. ...

Autor :
admin
Kategorie:
Software & Web-Development