Специалисты по информационной безопасности сообщают о стремительном распространении "червя" SQLSnake, поражающего СУБД Microsoft SQL Server. Вирус отыскивает путем сканирования портов подключенные к Internet системы с SQL Server, не защищенные администраторским паролем, и атакует их.
После заражения все пароли пользователей, занесенные в реестр, пересылаются вирусом на некий адрес электронной почты. Пораженная машина используется в дальнейшем для поиска других незащищенных систем. Специалисты обнаружили червь по значительному возрастанию трафика Internet, свидетельствующего о сканировании порта 1433, который используется SQL Server. По данным SecurityFocus, счет зараженных систем идет на тысячи, и каждый час их число увеличивается на 100. Для защиты рекомендуется заблокировать доступ к порту 1433, проверить наличие администраторского пароля на SQL-сервере и отключить поддержку сетевых библиотек TCP/IP, если соответствующие протоколы не используются. Следует также проверить системы на наличие неиспользуемых копий SQL Server.
Computerworld, США