可再传播,MySQL蠕虫攻击Windows服务器
  • Duo
  • 2005年01月31日 10:38
  • 0

Register报道,日前发现有一个蠕虫病毒能够通过攻击MySQL从而控制Windows服务器并进而通过网络进行传播。MySpooler蠕虫会在使用MySLQ UDF Dynamic Library前利用脆弱的管理员密码来登陆目标系统并进而上传恶意代码。

受感染的系统必须开启IRC通道以使得病毒能够继续感染其它目标机器。安全公司PrevX估计此蠕虫在其大规模爆发前每小时能够感染4500台机器,而其快速传播的一个明显痕迹就是不断的扫描3306端口。

开源数据库MySQL能够用于Windows和Unix,但是只有运行了MySQL 4.0.21的Windows服务器才会受到攻击。SANS学会目前已经集结了一些专家以用于找出防御的措施。通过防火墙关闭3306端口,限制root帐户和使用强口令都是不错的方法。

文章纠错

  • 好文点赞
  • 水文反对

此文章为快科技原创文章,快科技网站保留文章图片及文字内容版权,如需转载此文章请注明出处:快科技

观点发布 网站评论、账号管理说明
热门评论
查看全部评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0