Информационый ресурс BECTI.NET
       
 
 Сделать стартовой  |  Добавить в избранное
 
Поиск по сайту: 
 
  логин: пароль:  
    Регистрация на сайте   Напомнить пароль?    
Рекомендуем
  
   
   
 Рассылка на E-mail 
   
   Навигация по сайту
 
Главная Гомель Креативчег СофтОбзор ИТехнологии КиноМания Знаменитости АвтоМир Обзор игр
Наши новоcти ПолитикаКультураСпортЧтивоНовости в мире    Форум
 
 » Стоп кадр
» Mazda "KAAN" - концепт для Motorsports 2025 Design Ch ...
» Тест Sapphire HD 4850 X2
» Планы Sony Ericsson на 2012 год
» Porsche Panamera: новые факты
» Самые необычнве здания в мире
» Футбэг фристайл. Девушка показываем мастер класс (видео ...
» Красивый хокейный гол (видео)
» Mgestyk - управление компьютером с помощью жестов (+ ви ...
» Чего только не сделаешь ради того чтобы покушать (видео ...
 » Розыгрыш с Иисусом (видео)
» Знаки для автолюбителей
» Хиллари Клинтон (Hillary Clinton) станет госс...
» Фотоработы Igor'а Kraguljac
» Модели Victoria's Secert в Майами. Фото
» Duo Digital - девайс делающий сенсорные диспл...
» Части тела из теста (видео)
» Антикризисные картинки. Часть 2
» ERGOREST – эргономичный подлокотник (+ 2 виде...
» Energy 4040 Touch
» Beyonce для GQ
» Старинные полотна с новыми именами
» Часы работающие на лимонном соке
» В Европе запрещено патентование, связанное со...
» Бритни Спирс удостоена статуэтки Бемби 2008
 
Обновить
 
По состоянию на: 03.12.2008
USD:1 доллар США:2 168.00
EUR:1 евро:2 727.99
RUB:1 российский рубль:77.38
Развернуть
 

Сегодня вечером

Температура5..7 °C
Осадкидождь
Облачностьоблачно
Атм. давление749..751 мм.рт.ст
Скорость ветра3..6 м/с
Влажность воздуха92..97 %
Комфорт5..7 °C
Подробнее
 
 
Nostra – профессиональные телекоммуникации Games.Nostra.By - игровой портал
 
Плитвицкие озера и водопады. Фото
Виктория Лопырева (Viktoria Lopyreva)
Comic Con-2008 - фестиваль фанатов комиксов


BECTI.NET » ИТехнологии » Около 500 000 серверов баз данных в интернете содержат уязвимости
 

Около 500 000 серверов баз данных в интернете содержат уязвимости

Около 500 000 серверов баз данных в интернете содержат уязвимости

Аналитическая компания NGS Software сегодня опубликовала предварительные результаты исследования Database Exposure Survey, в результате которого выяснилось, что примерно 500 000 серверов баз данных, работающих в интернете, имеют те или иные уязвимости в конфигурации, программном обеспечении, либо работают без межсетевых экранов.

Девид Литчфилд, глава NGS Software, рассказал, что исследователи просканировали 1 млн случайно выбранных IP-адресов на предмет открытых стандартных портов, используемых СУБД Oracle и Microsoft SQL Server. В результате сканирования было обнаружено 157 серверов на базе SQL Server и 53 сервера на базе Oracle Database.

"Экстраполируя эти данные применительно к числу реально занятых IP-адресов в интернете, можно утверждать, что на сегодня в интернете работают примерно 368 000 серверов на базе Microsoft SQL Server и 124 000 на базе Oracle", - говорит Литчфилд.

Два года назад компания также производила подсчет серверов СУБД, однако тогда аналитики насчитали в общей сложности около 350 000 серверов базе данных SQL Server и Oracle.

По словам Литфилда, существует огромное количество работающих серверов, которые не только не защищены должным образом, но к тому же там нет массы исправлений безопасности, выпущенных производителями. Около 4% серверов SQL Server не защищены должным образом, а также не пропатчены.

Около 82% пользователей SQL Server используют устаревшую версию SQL Server 2000, но даже в этом случае менее половины пользователей установили последний набор исправлений, выпущенный для этой версии СУБД.

Что касается пользователей СУБД Oracle, то здесь картина также безрадостная - около 13% пользователей используют старые версии СУБД, наиболее распространенной версией остается Oracle 9.0, при том, что производитель уже выпустил две более новых версии, а для Oracle 9.0 существует масса эксплоитов.

Еще одним бичом современных серверов, работающих в сети NCS Software называет открытые порты в ОС, а также либо полное отсутствие межсетевого экрана, либо его неверная конфигурация.

Число достаточно защищенных систем, по данным NSG Software колеблется на отметке 5-7% от общего количества СУБД-серверов, причем, большую их часть составляют серверы Oracle. Аналитики называют такую ситуацию несколько странной, так как SQL Server заметно проще в инсталляции, он не работает под множеством ОС, а исправления безопасности для него несколько проще устанавливаются и функционирует на сервере.
CyberSecurity.ru


Поделись своими впечатлениями с друзьми. Отправь им ссылку на статью!!!
Ссылка: http://becti.net/2007/11/17/okolo-500-000-serverov-baz-dannykh-v.html
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Добавление комментария