Портал ISRAland - израильские новости


22 Декабря 2025 [2 Тевета, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Ваш смартфон давно перестал быть просто телефоном 14:50 21/12
Ваш смартфон давно перестал быть просто телефоном
Израильские ученые нашли способ светить на Альцгеймера 14:30 15/12
Израильские ученые нашли способ «светить» на Альцгеймера
Израильские медики научились диагностировать желтуху у новорожденных через фото глаза на телефон 12:01 11/12
Израильские медики научились диагностировать желтуху у новорожденных через фото глаза на телефон
Optimus рухнул на сцене: провал публичной демонстрации Tesla — робота подозревают в управлении из‑за кулис 14:35 09/12
Optimus рухнул на сцене: провал публичной демонстрации Tesla — робота подозревают в управлении «из‑за кулис»
DeepSenTech 2025: лазеры, ИИ и новое лицо оборонных технологий Израиля 14:53 01/12
DeepSenTech 2025: лазеры, ИИ и новое лицо оборонных технологий Израиля
Тех-гиганты залазят в долги ради гонки ИИ — на кону сотни миллиардов 14:00 26/11
Тех-гиганты залазят в долги ради гонки ИИ — на кону сотни миллиардов
Все новости раздела
Новости без политики

Сетевой червь "Spida" отучает админов SQL-серверов от лени

Раздел: Технологии


"Лаборатория Касперского" сообщает о появлении нового компьютерного червя, который рассылается через серверы с установленным сервером Microsoft SQL. Червь получает доступ к серверам, используя пароль пользователя "sa" (системный администратор), устанавливаемый по умолчанию при установке сервера. Иначе говоря, червь заражает только те серверы, где администратор не позаботился о смене пароля.
При запуске червь сканирует сеть и ищет компьютеры с доступным портом TCP 1433. Затем он пытается установить соединение с этим компьютером и войти в систему с учетной записью системного администратора. Если соединение проходит успешно, червь создает на атакуемой системе новую учетную запись пользователя Windows NT "sqlagentcmdexec", создает для нее случайный пароль и добавляет в группы "Administrators" и "Domain Admins". Далее червь получает доступные ресурсы для администратора на атакуемом компьютере и пытается копировать себя в папку "system32" каталога установки Windows.

После заражения червь устраняет уязвимость которая позволила ему пробраться на компьютер - устанавливает не пустой пароль учетной записи системного администратора. Затем червь запускает себя уже на атакуемом компьютере. Червь содержит строки текста внутри своего кода: "SQL Access v2.0", "Created 2001-2002 by Digital Spider".

Существует две модификации червя - Spida.a и Spida.b. В отличие от версии "a", эта версия использует для проникновения на компьютеры JavaScript (первая версия пользуется специальной утилитой "sqlpoke"). Версия "b" ищет брешь в системе безопасности для проникновения на атакуемые компьютеры. Кроме того, эта версия не добавляет новую учетную запись "sqlagentcmdexec" во время атаки. Вместо этого она устанавливает для пользователя "guest" права системного администратора.

Читайте последние новости раздела "Технологии":
Ваш смартфон давно перестал быть просто телефоном →
Израильские ученые нашли способ «светить» на Альцгеймера →
Израильские медики научились диагностировать желтуху у новорожденных через фото глаза на телефон →
Optimus рухнул на сцене: провал публичной демонстрации Tesla — робота подозревают в управлении «из‑за кулис» →
DeepSenTech 2025: лазеры, ИИ и новое лицо оборонных технологий Израиля →
Тех-гиганты залазят в долги ради гонки ИИ — на кону сотни миллиардов →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Попытка нападения на евреев в Стамбуле
Попытка нападения на евреев в Стамбуле
Леонардо Ди Каприо признался: «Титаник» он так и не посмотрел
Леонардо Ди Каприо признался: Титаник он так и не посмотрел
В Израиле начинаются протесты против отказа создать государственную комиссию по провалам 7 октября
В Израиле начинаются протесты против отказа создать государственную комиссию по провалам 7 октября
Хапоэль Тель‑Авив под угрозой наказания за анти‑полицейские призывы
Хапоэль Тель‑Авив под угрозой наказания за анти‑полицейские призывы
Предупреждение из генштаба: ракетные учения Ирана могут оказаться дымовой завесой для внезапного удара по Израилю
Предупреждение из генштаба: ракетные учения Ирана могут оказаться дымовой завесой для внезапного удара по Израилю
Австралия почтила память жертв теракта в Сиднее — премьер-министру кричали «Позор!»
Австралия почтила память жертв теракта в Сиднее — премьер-министру кричали Позор!
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus