11月15日消息,据外电报道,安全软件公司NGSSoftware总经理、安全研究人员David Litchfield称,有将近50万台数据库服务器没有防火墙保护暴露在互联网上。
Litchfield对100多万个随机生成的IP的地址进行了调查,检查他是否能够通过为微软SQL服务器和甲骨文数据库保留的IP端口访问这些服务器。结果是他找到了157台SQL服务器和53台甲骨文服务器。Litchfield然后根据已知的互联网上的服务器数量做出预测称,目前在互联网上有368,000台微软SQL服务器和大约124,000台甲骨文服务器能够被直接访问。
Litchfield并不是第一次进行这种研究。两年前,他发表了他的第一篇《数据库暴露调查》,预测有35万台微软和甲骨文的数据库暴露在危险之下。
2007年版的《数据库暴露调查》将在下周一在Litchfield的数据库安全网站发表。Litchfield说,没有防火墙,数据库将暴露给黑客,使企业数据面临风险。
在今年的调查中,没有采用防火墙的甲骨文数据库服务器的数量比2005年统计数字减少了。在2005年的调查中,没有采用防火墙的甲骨文数据库服务器为14万台。没有采用防火墙的微软SQL服务器的数量为21万台。
这个调查发现,大约82%的SQL服务器使用老版本SQL Server 2000软件,不到一半的这种软件安装了最新的服务包更新。在甲骨文方面,13%的服务器运行不再接受补丁的老版本数据库软件。这些甲骨文9.0和更早版本的数据库软件都有安全漏洞。
关键词:防火墙,杀毒软件,服务器,数据库,上海网站建设,网站建设,网站制作,网站推广服务
|