Портал ISRAland - израильские новости


14 Сентября 2025 [21 Элула, 5785 г.] В Иерусалиме
Разделы новостей
Новости раздела
iOS 26: названа дата запуска 11:18 11/09
«iOS 26»: названа дата запуска
iPhone 17: пользователи тотально разочарованы 09:06 11/09
«iPhone 17»: пользователи тотально разочарованы
ChatGPT вышел из чата 10:58 03/09
ChatGPT вышел из чата
Запуск израильского спутника был успешным 08:39 03/09
Запуск израильского спутника был успешным
Чего ждать от нового iPhone? 08:43 02/09
Чего ждать от нового «iPhone»?
Электросамолёт в Японии - шаг в будущее авиации 16:20 25/08
«Электросамолёт в Японии - шаг в будущее авиации»
Все новости раздела
Новости без политики

Сетевой червь "Spida" отучает админов SQL-серверов от лени

Раздел: Технологии


"Лаборатория Касперского" сообщает о появлении нового компьютерного червя, который рассылается через серверы с установленным сервером Microsoft SQL. Червь получает доступ к серверам, используя пароль пользователя "sa" (системный администратор), устанавливаемый по умолчанию при установке сервера. Иначе говоря, червь заражает только те серверы, где администратор не позаботился о смене пароля.
При запуске червь сканирует сеть и ищет компьютеры с доступным портом TCP 1433. Затем он пытается установить соединение с этим компьютером и войти в систему с учетной записью системного администратора. Если соединение проходит успешно, червь создает на атакуемой системе новую учетную запись пользователя Windows NT "sqlagentcmdexec", создает для нее случайный пароль и добавляет в группы "Administrators" и "Domain Admins". Далее червь получает доступные ресурсы для администратора на атакуемом компьютере и пытается копировать себя в папку "system32" каталога установки Windows.

После заражения червь устраняет уязвимость которая позволила ему пробраться на компьютер - устанавливает не пустой пароль учетной записи системного администратора. Затем червь запускает себя уже на атакуемом компьютере. Червь содержит строки текста внутри своего кода: "SQL Access v2.0", "Created 2001-2002 by Digital Spider".

Существует две модификации червя - Spida.a и Spida.b. В отличие от версии "a", эта версия использует для проникновения на компьютеры JavaScript (первая версия пользуется специальной утилитой "sqlpoke"). Версия "b" ищет брешь в системе безопасности для проникновения на атакуемые компьютеры. Кроме того, эта версия не добавляет новую учетную запись "sqlagentcmdexec" во время атаки. Вместо этого она устанавливает для пользователя "guest" права системного администратора.

Читайте последние новости раздела "Технологии":
«iOS 26»: названа дата запуска  →
«iPhone 17»: пользователи тотально разочарованы  →
ChatGPT вышел из чата  →
Запуск израильского спутника был успешным  →
Чего ждать от нового «iPhone»?  →
«Электросамолёт в Японии - шаг в будущее авиации» →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Европа может выдохнуть?
Европа может выдохнуть?
Скандал в Бельгии. Без Израиля не обошлось…
Скандал в Бельгии. Без Израиля не обошлось…
Сын Нетаниягу передумал жениться
Сын Нетаниягу передумал жениться
Кнессет выделил деньги религиозным советам
Кнессет выделил деньги религиозным советам
Израильтян ждет период немыслимой расточительности
Израильтян ждет период немыслимой расточительности
Израиль и Украина достигли важной договоренности
Израиль и Украина достигли важной договоренности
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus