Полмиллиона СУБД-серверов не защищены межсетевым экраном
11:31 14.11.2007
941 прочтение
Специалист по информационной безопасности Дэвид Литчфилд проверил 1 млн. сгенерированных случайным образом IP-адресов на возможность соединения с ними через порты, зарезервированные для СУБД Oracle и Microsoft SQL Server.
По словам Литчфилда, проверка выявила 157 не защищенных межсетевым экраном копий SQL Server и 53 сервера Oracle. Экстраполировав результаты с учетом статистики количества различных типов хостов в Internet, исследователь пришел к выводу о том, что всего в Сети присутствует около 386 тыс. незащищенных систем с SQL Server и около 124 тыс. - с Oracle.
Литчфилд, являющийся управляющим директором компании NGSSowtware, проводит такое исследование уже во второй раз. Два года назад результаты показали наличие около 350 тыс. открытых копий СУБД Microsoft и Oracle в Internet.
По сравнению с предыдущим обзором количество уязвимых систем Oracle снизилось, а данные по MySQL в новое исследование не включены, хотя в прошлый раз Литчфилд нашел немало незащищенных копий этой СУБД.
По информации Литчфилда, многие из найденных им незащищенных СУБД также не имеют последних заплат.