Ny orm angriber SQL-servere

SANS og Microsoft advarer om SQLSnake - en orm som udnytter ubeskyttede administratorkonti og lagrede procedurer i SQL Server.

SANS og Microsoft advarer om en ny orm, der gennemsøger nettet efter SQL servere. Ormen, der går under navnet SQLSnake, er blandt andet skrevet i JavaScript og udnytter to svagheder i SQL Server.

Den første er de såkaldte "extended stored procedures" - databaseværktøjer der blandt andet kan bruges til at give databasen adgang til operativsystemet eller netværket. SQL Server leveres med en stribe stored procedures, og et fællestræk ved dem som installeres automatisk er, at de ikke er gode nok til at tjekke indgående data, og dermed er sårbare overfor såkaldte buffer underruns. Det skriver digi.no.

Den anden svaghed ormen udnytter er en standard administratorkonto, kendt som "SA", som ofte står ubeskyttet uden kodeord.

Lykkes det ormen at komme ind i serveren, reproducerer den sig selv og udnytter offeret til at angribe andre servere. Præcis hvilke skader SQLSnake laver er endnu uvist, men man ved, at ormen snupper filer med passwords sendes med e-mail til adressen ixitd@postone.com.

Link:

  • SANS Institute



  • Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Brother Nordic A/S
    Import og engroshandel med kontormaskiner.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

    Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

    20. august 2024 | Læs mere


    Det Digitale Produktpas

    Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

    21. august 2024 | Læs mere


    Cyber Security Summit 2024

    På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

    27. august 2024 | Læs mere