Портал ISRAland - израильские новости


26 Апреля 2026 [9 Ийара, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Tesla представила Cybercab — беспилотное роботакси без руля и педалей 15:18 26/04
Tesla представила Cybercab — беспилотное роботакси без руля и педалей
Израильская система защитит ЧМ-2026 от дронов: ставку делают на тихое ПВО 13:02 23/04
Израильская система защитит ЧМ-2026 от дронов: ставку делают на "тихое" ПВО
Оскар науки: терапия, которая возвращает зрение, получила одну из главных научных наград 13:09 20/04
«Оскар науки»: терапия, которая возвращает зрение, получила одну из главных научных наград
Ихилов объединяется с Amazon: израильскую медицину усиливают искусственным интеллектом 12:48 19/04
Ихилов объединяется с Amazon: израильскую медицину усиливают искусственным интеллектом
Израильские ученые нашли способ омолодить клетки через иммунную систему 15:47 16/04
Израильские ученые нашли способ «омолодить» клетки через иммунную систему
Маск идет на WhatsApp: запущен XChat с упором на приватность 12:05 13/04
Маск идет на WhatsApp: запущен XChat с упором на приватность
Все новости раздела
Новости без политики

Сетевой червь "Spida" отучает админов SQL-серверов от лени

Раздел: Технологии


"Лаборатория Касперского" сообщает о появлении нового компьютерного червя, который рассылается через серверы с установленным сервером Microsoft SQL. Червь получает доступ к серверам, используя пароль пользователя "sa" (системный администратор), устанавливаемый по умолчанию при установке сервера. Иначе говоря, червь заражает только те серверы, где администратор не позаботился о смене пароля.
При запуске червь сканирует сеть и ищет компьютеры с доступным портом TCP 1433. Затем он пытается установить соединение с этим компьютером и войти в систему с учетной записью системного администратора. Если соединение проходит успешно, червь создает на атакуемой системе новую учетную запись пользователя Windows NT "sqlagentcmdexec", создает для нее случайный пароль и добавляет в группы "Administrators" и "Domain Admins". Далее червь получает доступные ресурсы для администратора на атакуемом компьютере и пытается копировать себя в папку "system32" каталога установки Windows.

После заражения червь устраняет уязвимость которая позволила ему пробраться на компьютер - устанавливает не пустой пароль учетной записи системного администратора. Затем червь запускает себя уже на атакуемом компьютере. Червь содержит строки текста внутри своего кода: "SQL Access v2.0", "Created 2001-2002 by Digital Spider".

Существует две модификации червя - Spida.a и Spida.b. В отличие от версии "a", эта версия использует для проникновения на компьютеры JavaScript (первая версия пользуется специальной утилитой "sqlpoke"). Версия "b" ищет брешь в системе безопасности для проникновения на атакуемые компьютеры. Кроме того, эта версия не добавляет новую учетную запись "sqlagentcmdexec" во время атаки. Вместо этого она устанавливает для пользователя "guest" права системного администратора.

Читайте последние новости раздела "Технологии":
Tesla представила Cybercab — беспилотное роботакси без руля и педалей →
Израильская система защитит ЧМ-2026 от дронов: ставку делают на "тихое" ПВО →
«Оскар науки»: терапия, которая возвращает зрение, получила одну из главных научных наград →
Ихилов объединяется с Amazon: израильскую медицину усиливают искусственным интеллектом →
Израильские ученые нашли способ «омолодить» клетки через иммунную систему →
Маск идет на WhatsApp: запущен XChat с упором на приватность →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


В Британии приняли закон о «поколении без сигарет»: родившимся после 2009 года табак фактически запретят навсегда
В Британии приняли закон о поколении без сигарет: родившимся после 2009 года табак фактически запретят навсегда
Герцог не спешит с помилованием Нетаниягу: президент выбрал путь закулисного посредничества
Герцог не спешит с помилованием Нетаниягу: президент выбрал путь закулисного посредничества
Муниципалитетам запретили использовать камеры для назначения штрафов
Муниципалитетам запретили использовать камеры для назначения штрафов
Правительство Израиля утвердило план усиления гражданской обороны на севере страны
Правительство Израиля утвердило план усиления гражданской обороны на севере страны
Трагедия под Биньяминой: в мошаве Авиэль отец застрелил сына и покончил с собой
Трагедия под Биньяминой: в мошаве Авиэль отец застрелил сына и покончил с собой
Серебро с французским ветром: Тамар Штейнберг взяла медаль на этапе Кубка мира по парусному спорту
Серебро с французским ветром: Тамар Штейнберг взяла медаль на этапе Кубка мира по парусному спорту
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus