Olympos Security

  Haberler  
  Kütüphane  
  Ürünler  
  Olympians  

Ana sayfa

Son gönderilenler

Arşiv

Yazarlar

İndeks

Haberler

Kütüphane

Ürünler

Olympians

Hakkımızda

İçerik

Destek

Information Security

Üyelik ayarları

Güvenlik

Olympos

ACİL...WORKSTATION

RE: Bilgisayarımı kontrol edemiyorum!!!

cd den pc ye kopyalama

Error parsing C:\Windows\browscap.ini on line 220

RE: Telefonunuz dinleniyor mu?

RE: 80048820 hatası

hata kodu 80048820

RE: başlangıç sayfası değiştir

RE: Yeni Phising Tehlikesi MUTLAKA OKUYUN !!

acil yardım

A-POLICY AGENT ORCHESTRATOR

masaüstü

?

RE: MSN GÖRÜŞMELERİ KAYDI

msn messenger - internet explorer dilemması

RE: En iyi antivirüs yazılımı sizce hangisi?

RE: naomi

RE: mesenger

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

hard disk hatası

modem ayarları

msn messenger

RE: giriş sayfamı google yapamıyorum.yardım ederseniz sevini

RE: bakalım kım bılecek bu soruyu

RE: msn virüsü

RE: İnternet explorer giriş sayfası değişmiyor

RE: acil yardım

varsayılan ağ geçidi

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

RE: activexdebugger32.exe sorunu çözüldü





0

SQL Sapphire (Slammer) kurtçuğu

Google

Ana sayfa Haberler


24 Ocak 2003 cuma gecesi geç saatlerde yeni bir SQL kurtçuğu hızla yayılmaya başladı.
Kurtçuk Microsoft SQL Server 2000'de bulunan bir hafıza taşması açığını kullanarak yayılıyor. SQL 2000 sunucusundaki açık Haziran 2002'de Next Generation Security Software Ltd. tarafından bulunmuştu. Hafıza taşması SQL sunucusunun Microsoft SQL Monitör portuna gönderilen verileri düzgün olarak işleyememesinden kaynaklanıyordu. Bu açıktan yararlanan saldırganlar kodlarını SYSTEM hakları ile çalıştırabiliyorlar.

Kurtçuk Pseudo-random IP adresleri yaratıp kendisini yaymaya çalışıyor. Kurtçuğun işlevleri arasında başka kötü amaçlı bir işlem yok (arka-kapı açmak vs.) fakat solucanın sistemleri etkileme denemelerinin hızı sonucunda etkilenen ağlara bir servis kullanımı engelleme saldırısı etkisi yapıyor.

Bu kurtçuk daha önce keşfedilen SQL kurtçuğundan çok daha farklı ve konfigürasyon hatası yerine yazılımın açığını kullandığı için çok daha etkili. Kurtçuğun yayılma işlemi sırasında pek çok ağ kullanılamaz duruma geldi.

Çözüm:
SQL servisleri portlarına erişimin ağ geçitlerinde bloklanması öneriliyor. Kurtçuk kendisini yeni sistemlere kopyalayabilmek için sadece UDP port 1434'ü (SQL Monitor Port) kullanıyor fakat tüm SQL servisleri portlarını filtrelemek iyi bir önlem olabilir. Aşağıdakiler SQL sunucusunun kullandığı portlardır:
ms-sql-s 1433/tcp #Microsoft-SQL-Server
ms-sql-s 1433/udp #Microsoft-SQL-Server
ms-sql-m 1434/tcp #Microsoft-SQL-Monitor
ms-sql-m 1434/udp #Microsoft-SQL-Monitor

Ve yine bir kurtçuk yaması aylar önce çıkmış bir güvenlik açığını kullanıyor. Microsoft açığı gideren bir servis pakedi de (SQL service pack 3) çıkarmıştı.
Yama:
http://www.microsoft.com/technet/security/bulletin/MS02-039.asp

SQL 2000 Service Pack 3:
http://www.microsoft.com/sql/downloads/2000/sp3.asp

kaynak: Marc Maiffret <marc at EEYE.COM> http://www.eEye.com
http://story.news.yahoo.com/news?tmpl=story&u=/ap/20030125/ap_wo_en_po/na_gen_internet_attack_2
http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21824





| Yazıcı-uyumlu sayfa | Bu makaleyi arkadaşına gönder |

Konu ile alakalı olabilecek diğer dokümanlardan bazıları:
Yayınlanma tarihi:
HFNetChk 3.3 sürümü çıktı. 18.01.2002 06:22
Yeni hacker aracı - Voyager Alpha Force 23.11.2001 04:22
MS SQL MS Jet Engine Unicode hafıza taşması 21.06.2002 10:24
Real Secure 6.0 Kurulumu 06.07.2001 12:16
MS SQL sunucusu için toplu yama 11.07.2002 21:53
MS SQL sunucusu kurulum işlemi şifreleri sistemde bırakabiliyor 11.07.2002 22:09
SQL Server Password Auditing Tool v1.0.1 22.07.2002 02:47
SQL Server 2000'de iki yeni güvenlik açığı 25.07.2002 08:54
SQL Server 2000'de üç yeni güvenlik açığı daha 25.07.2002 09:08
SQLLHF v1.3 26.07.2002 05:03

©2007 Olympos Security Güvenlik Portalı - Bilgi Güvenliği Rehberiniz

Yorum listesi


Bir yorum yok.


Şifremi unuttum?

Yeni Kullanıcı hesabı aç

Google
Web olympos



Syndication  Syndication

OpenWengo.org