动态  人物  精英访谈  深度  渠道  数据  测评  厂商  资本  互联网  法规  协会园区  人才  会展活动  本站动态 

专家:网上有50万台数据库服务器无防火墙

2007-11-15 作者:天虹 转载自:赛迪网 网友评论 0 条 点击进入论坛

  11月15日消息,据外电报道,安全软件公司NGSSoftware总经理、安全研究人员DavidLitchfield称,有将近50万台数据库服务器没有防火墙保护暴露在互联网上。

  Litchfield对100多万个随机生成的IP的地址进行了调查,检查他是否能够通过为微软SQL服务器和甲骨文数据库保留的IP端口访问这些服务器。

  结果是他找到了157台SQL服务器和53台甲骨文服务器。Litchfield然后根据已知的互联网上的服务器数量做出预测称,目前在互联网上有368,000台微软SQL服务器和大约124,000台甲骨文服务器能够被直接访问。

  Litchfield并不是第一次进行这种研究。两年前,他发表了他的第一篇《数据库暴露调查》,预测有35万台微软和甲骨文的数据库暴露在危险之下。

  2007年版的《数据库暴露调查》将在下周一在Litchfield的数据库安全网站发表。Litchfield说,没有防火墙,数据库将暴露给黑客,使企业数据面临风险。

  在今年的调查中,没有采用防火墙的甲骨文数据库服务器的数量比2005年统计数字减少了。在2005年的调查中,没有采用防火墙的甲骨文数据库服务器为14万台。没有采用防火墙的微软SQL服务器的数量为21万台。

  这个调查发现,大约82%的SQL服务器使用老版本SQLServer2000软件,不到一半的这种软件安装了最新的服务包更新。在甲骨文方面,13%的服务器运行不再接受补丁的老版本数据库软件。这些甲骨文9.0和更早版本的数据库软件都有安全漏洞。

已有 0 位对此新闻感兴趣的网友发布了看法    
我来评两句 用户名: 密码:
  匿名发表
今日新闻推荐
重点推荐
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail