Content-Length: 204150 | pFad | http://b.hatena.ne.jp/ockeghem/symantec/sql/

[B! symantec][sql] ockeghemのブックマーク

タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

symantecとsqlに関するockeghemのブックマーク (1)

  • 相変わらずSQLサーバーを狙うワーム「Spybot」

    マルウエアの感染経路にSQLを使う手口はよく知られている。こう聞くと,読者はトロイの木馬「Trojan.Eskiuel」を思い浮かべるかもしれない。残念ながら,これは珍しい例ではない。最近のマルウエアは,複数の方法でSQLサーバーのぜい弱性を突いてくる。これはつまり,攻撃者にとっては依然としてSQLサーバーが「格好のターゲット」であることを意味する。筆者が遭遇した「Spybot」ワームの亜種も,(様々な攻撃手段の一つとして)弱いパスワードを突き,サーバーの管理者権限を入手することで,SQLサーバーを攻撃する。ここでも興味深いのは,ひとたびSQLサーバーへの攻撃が成功すると,ルート権限を奪取してサーバー・マシン全体を支配下に収められる点だ。 Trojan.Eskiuelの場合,Spybotの目的は,パスワードがぜい弱/未設定,あるいはアクセス権限が不適切なSQLサーバーを探し出すことだ。攻撃

    相変わらずSQLサーバーを狙うワーム「Spybot」
    ockeghem
    ockeghem 2009/04/08
    妙な記事。後半はMySQLの話では? SQL Serverには該当する機能がなさそう
  • 1








ApplySandwichStrip

pFad - (p)hone/(F)rame/(a)nonymizer/(d)eclutterfier!      Saves Data!


--- a PPN by Garber Painting Akron. With Image Size Reduction included!

Fetched URL: http://b.hatena.ne.jp/ockeghem/symantec/sql/

Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy