调查显示 数据库服务器易遭攻击

日期: 2008-01-20 作者:Robert Westervelt翻译:Shirley Xie 来源:TechTarget中国 英文

安全研究领域的权威研究人员David Litchfield曾在07年十一月份发布一份报告,显示数以千计的微软SQL服务器和甲骨文数据库服务器可以通过Internet进行访问,它们缺少关键的更新补丁,很容易受到攻击。

    Litchfield是位于英国的Next Genreration Security软件公司的常务董事。他统计了互联网上没有防火墙保护的微软SQL Server和Oracle数据库服务器的数量。这份名为“数据库暴露调查2007”的报告中指出,约36.8万台微软SQL Server和12.4万台Oracle数据库服务器可以通过Internet直接访问,而且没有防火墙保护。该调查上一次进行的时间是2005年。

    “作者看来,这些结果表明了一个重大的风险”,Litchfield说,“虽然不好说这些系统中有多少是用于商业功能的,但近50万台可访问的服务器无疑让黑客们和罪犯们有机会来获得这些系统的访问权限和敏感信息。”

    Litchfield说,66%的甲骨文数据库服务器运行的版本,是公认容易受到严重攻击的旧版本系统软件。他说,82%的SQL服务器运行的是SQL Server 2000版本,并且仅有46%的运行了补丁程序SP 4,剩下的仅运行了补丁程序SP 3a甚至更低版本。他还说,数据库管理员们并没有安装一些热修复补丁程序(介于两个正式发布的补丁程序之间的小补丁),而是等着正式发布的补丁程序。
 
    “很多数据库管理员可能根本不知道他们的系统可以通过互联网直接进行访问。” Litchfield说。
 
    另外,自从2005年进行过调查后,存在风险的SQL Server数据库的数量明显增加了,Litchfield说。在2005年,没受保护的SQL服务器约有21万,而目前的调查显示有36.8万台存在风险。

    参加了2007年甲骨文开放世界会议(OpenWorld 2007)的数据库管理员们不会惊讶于这项调查结果。很多时候,数据库管理员安装了一个测试服务器,却根本没有意识到服务器可以通过Internet被访问,很容易受到攻击,Tim Spoddard说。Tim是一家中西部零售商的DBA。Spoddard建议,“这是一个很好的提醒:好好检查一下你的系统。在当今这时代,最好隔离攻击区域,防止数据泄露。”

    Andy Lehman是加州圣何塞的一名DBA。他说大部分可以通过互联网访问的数据库服务器可能不包含敏感信息。尽管如此,它们仍应该被锁定,而且还应该与关键系统分离。

    “如果它们不更新并且存在关键的缺陷,那么尽管他们本身并没有什么值得盗取的信息,但它们仍可以作为攻击者的跳板。”他说。

    Litchfield说,数据库服务器应该经过测试来保证它们不能通过互联网来访问。同时,应该由防火墙来控制所有从外部对数据库服务器的访问,防火墙应仅允许设置好的一部分IP地址或地址段访问。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • NSS实验室评估下一代防火墙

    根据NSS实验室对下一代防火墙的评估发现,来自七家供应商的产品可有效保护企业免受恶意流量的侵害,而且总体拥有成 […]

  • 为什么单靠网络外围安全行不通?

    近20年来,大多数企业对网络安全采取了古老的“吊桥和护城河”的方法,即把所有企业流量汇集到网关,同时通过防火墙阻止所有不良流量。现在这种方法怎么会可行…

  • “外围”消亡 企业安全防护需要新形态

    外围不复存在,所以我们如何期望防火墙保护员工呢?防火墙如何保护移动设备上的应用呢?因此,企业既要利用网络级的保护,更要重视利用应用级的保护。

  • 怎样正确地测试和维护防火墙?

    大多数企业认为防火墙是一种成熟的技术,且通常安全专家也不会过多考虑防火墙。在审计或评估防火墙时,企业通常只是简单地勾选表明防火墙在保护网络的选项就完事……