阅读新闻

专家:网上有50万台数据库服务器无防火墙

[日期:2007-11-15] 来源:  作者:牧狼人 [字体: ]

  11月15日消息,据外电报道,安全软件公司NGSSoftware总经理、安全研究人员DavidLitchfield称,有将近50万台数据库服务器没有防火墙保护暴露在互联网上。

  Litchfield对100多万个随机生成的IP的地址进行了调查,检查他是否能够通过为微软SQL服务器和甲骨文数据库保留的IP端口访问这些服务器。
结果是他找到了157台SQL服务器和53台甲骨文服务器。Litchfield然后根据已知的互联网上的服务器数量做出预测称,目前在互联网上有368,000台微软SQL服务器和大约124,000台甲骨文服务器能够被直接访问。

  Litchfield并不是第一次进行这种研究。两年前,他发表了他的第一篇《数据库暴露调查》,预测有35万台微软和甲骨文的数据库暴露在危险之下。

  2007年版的《数据库暴露调查》将在下周一在Litchfield的数据库安全网站发表。Litchfield说,没有防火墙,数据库将暴露给黑客,使企业数据面临风险。

  在今年的调查中,没有采用防火墙的甲骨文数据库服务器的数量比2005年统计数字减少了。在2005年的调查中,没有采用防火墙的甲骨文数据库服务器为14万台。没有采用防火墙的微软SQL服务器的数量为21万台。

  这个调查发现,大约82%的SQL服务器使用老版本SQLServer2000软件,不到一半的这种软件安装了最新的服务包更新。在甲骨文方面,13%的服务器运行不再接受补丁的老版本数据库软件。这些甲骨文9.0和更早版本的数据库软件都有安全漏洞。



阅读:
录入:牧狼人

评论 】 【 推荐 】 【 打印
上一篇:戴尔仍然称雄商用PC市场 价格和服务是主因
下一篇:微软增加嵌入式操作系统投资 预计销售每年翻番
本文评论       全部评论
发表评论

字数
姓名:

 
新闻查询