Litchfield对100多万个随机生成的IP的地址进行了调查,检查他是否能够通过为微软SQL服务器和甲骨文数据库保留的IP端口访问这些服务器。
Litchfield并不是第一次进行这种研究。两年前,他发表了他的第一篇《数据库暴露调查》,预测有35万台微软和甲骨文的数据库暴露在危险之下。
2007年版的《数据库暴露调查》将在下周一在Litchfield的数据库安全网站发表。Litchfield说,没有防火墙,数据库将暴露给黑客,使企业数据面临风险。
在今年的调查中,没有采用防火墙的甲骨文数据库服务器的数量比2005年统计数字减少了。在2005年的调查中,没有采用防火墙的甲骨文数据库服务器为14万台。没有采用防火墙的微软SQL服务器的数量为21万台。
这个调查发现,大约82%的SQL服务器使用老版本SQLServer2000软件,不到一半的这种软件安装了最新的服务包更新。在甲骨文方面,13%的服务器运行不再接受补丁的老版本数据库软件。这些甲骨文9.0和更早版本的数据库软件都有安全漏洞。
