Trend Micro warnt vor Hackerangriff auf den MS-SQL Port

Vermutlich neue Version des Wurms WORM_SQLACCESS.A Der Anbieter von Antiviren-Lösungen Trend Micro beobachtet aktuell eine extrem große Anzahl an Kontaktaufnahmen mit dem Port 1433 (Microsoft SQL Port). Das Unternehmen vermutet einen Hackerangriff

Vermutlich neue Version des Wurms WORM_SQLACCESS.A


Der Anbieter von Antiviren-Lösungen Trend Micro beobachtet aktuell eine extrem große Anzahl an Kontaktaufnahmen mit dem Port 1433 (Microsoft SQL Port). Das Unternehmen vermutet einen Hackerangriff hinter der ungewöhnlich hohen Zahl der Kontaktversuche mit dem MSSQL Port.

Einige von Trend Micros Großkunden hätten die Beobachtung von Trend Micro bestätigt, was das Unternehmen dazu veranlasst habe, die Öffentlichkeit vor der Bedrohung zu warnen.

Der Hackerangriff verläuft laut Trend Micro wie folgt: Zunächst wird ein Microsoft SQL Verbindungsaufbau versucht. Kurz darauf folgt ein zweites Paket, welches mit dem Benutzernamen "sa" und einem leeren Passwort versucht, sich in den MSSQL Server einzuloggen. Dies ist die Standard-Anmeldung nach dem Aufsetzen des Microsoft SQL Servers.

Die Quelle der Angriffe sei noch nicht lokalisiert, Trend Micro vermutet eine Variante des Wurms WORM_SQLACCESS.A. Trend Micro empfiehlt allen Unternehmen, ihre Firewall-Konfiguration zu prüfen und zu kontrollieren, ob alle MSSQL Server die korrekte Passwort-Einstellung haben.

http://www.golem.de/0205/19883.html
Author

Erfahrungen

Es sind noch keine Kommentare vorhanden.

Hier Kannst Du einen Kommentar verfassen


Bitte gib mindestens 10 Zeichen ein.
Wird geladen... Bitte warte.
* Pflichtangabe

Verwandte Beiträge

Cebit News : Nettraffic misst den Verkehr im Internet

Nettraffic will auf der CeBIT ein neues Messsystem für Server-Performace mit deutschsprachiger Schnittstelle präsentieren. ...

admin

Autor : admin
Kategorie: Software & Web-Development

Kritische Sicherheitslücken in Mail-Server sendmail

Der Sicherheitsexperte Michal Zalewski berichtet auf der Mailingliste Full-Disclosure von einer kritischen Sicherheitslücke im Open-Source Mail-Transfer-Agent sendmail. Ein weiterer, neuer Fehler in der prescan()-Funktion im Modul parseaddr.c, zum Lesen d ...

admin

Autor : admin
Kategorie: Software & Web-Development

Kritisches Sicherheitsloch in PHP

PHP 4.2.2 enthält mit Patch für POST-Sicherheitslücke Die Entwickler der Scriptsprache PHP haben jetzt über eine Sicherheitslücke in PHP informiert und zugleich mit PHP 4.2.2 eine neue Version vorgelegt die Abhilfe schafft. Mit speziellen POST-Dat ...

admin

Autor : admin
Kategorie: Software & Web-Development

Pingman.eu Tools für Webmaster

Schnell mal einen Server pingen oder einen reverse lookup abfragen? Mit Pingman.eu kein Problem! ...

admin

Autor : admin
Kategorie: Dies und Das

Treffen Sie uns auf der ICT-Lounge 2013 in Frankfurt am Main.

Sie möchten uns, php-resource.de, einmal persönlich kennenlernen? Dann besuchen Sie uns auf der ICT-Lounge 2013 in Frankfurt am Main. ...

admin

Autor : admin
Kategorie: Dies und Das

KDE 2.2.2 fertig

Das KDE Team hat mit KDE 2.2.2 ein weiteres Minor-Update für KDE 2.2 veröffentlicht. Das neue Release enthält nur wenige neue Funktionen, sondern beschränkt sich auf Bugfixes und eine leicht gesteigerte Performance. Neue Funktionen wird erst KDE 3 wieder ...

admin

Autor : admin
Kategorie: Software & Web-Development

Maßstäbe im Shophosting seit über 15 Jahren
Greifswald, Deutschland

Pressemitteilung veröffentlichen

pressemitteilung veröffentlichen

Teile Deine News und Informationen mit anderen

Du möchtest andere User über ein interessantes IT-Thema informieren, dann melde Dich jetzt an und teile es mit unserer PHP-Community

mehr erfahren

Angebot eintragen