Информационый ресурс BECTI.NET
       
On-line:     человек(а)
 Сделать стартовой  |  Добавить в избранное
 
Поиск по сайту: 
 
  логин: пароль:  
    Регистрация на сайте   Напомнить пароль?    
Музыка на овощах  (видео)
   Навигация по сайту
 
Главная Гомель Креатив СофтОбзор ИТехнологии КиноМания Знаменитости АвтоМир Обзор игр
Наши новоcти ПолитикаКультураСпортЧтивоНовости в мире    Форум
 
 » Оксана Трешович - королева треша из Вконтакта
» Pepsi со вкусом огурца
» Любителям пирсинга посвящается
» Самые красивые деревни Англии
» Иллюстратор Chelsea Greene Lewyta
» Супермодели без косметики
» Мальчик-черепаха из Колумбии
» Фотоприколы
» Всё о работе стюардесс
» Шикарные места. Солнце, море, пляж
 » Интересные факты о том, как спят животные
» Мягкие игрушки, сделанные по рисункам детей
» Интересные факты о сне животных
» Демотиваторы
» Прикольные картинки
» Самые дорогие материалы в мире
» Кинематографичные работы Jamie Beck и Kevin B...
» Интересные факты о зубах
» Нарисованные девушки из мира фэнтези
» Выжившие при встрече с акулой
» Охотник на питонов из Флориды
» Карикатуры о еде
» Подборка фотоприколов
» 9 самых необычных отклонений у людей
» Marussia F2 - внедорожник от Marussia
 
По состоянию на: 10.05.2012
USD:1 доллар США:8 150.00
EUR:1 евро:10 600.00
RUB:1 российский рубль:272.00
Развернуть
 
22.05.12 вечером
Температура21..23 °C
Осадкибез осадков
Облачностьясно
Атм. давление748..750 мм.рт.ст
Скорость ветра2..4 м/с
Влажность воздуха72..74 %
Комфорт20..22 °C
Подробнее
 
 
Nostra – профессиональные телекоммуникации
 
Позитивные мотиваторы
Платье из мужской рубашки
Нелепые и смешные вывески и объявления

BECTI.NET » ИТехнологии » Около 500 000 серверов баз данных в интернете содержат уязвимости
 

Около 500 000 серверов баз данных в интернете содержат уязвимости

Около 500 000 серверов баз данных в интернете содержат уязвимости

Аналитическая компания NGS Software сегодня опубликовала предварительные результаты исследования Database Exposure Survey, в результате которого выяснилось, что примерно 500 000 серверов баз данных, работающих в интернете, имеют те или иные уязвимости в конфигурации, программном обеспечении, либо работают без межсетевых экранов.

Девид Литчфилд, глава NGS Software, рассказал, что исследователи просканировали 1 млн случайно выбранных IP-адресов на предмет открытых стандартных портов, используемых СУБД Oracle и Microsoft SQL Server. В результате сканирования было обнаружено 157 серверов на базе SQL Server и 53 сервера на базе Oracle Database.

"Экстраполируя эти данные применительно к числу реально занятых IP-адресов в интернете, можно утверждать, что на сегодня в интернете работают примерно 368 000 серверов на базе Microsoft SQL Server и 124 000 на базе Oracle", - говорит Литчфилд.

Два года назад компания также производила подсчет серверов СУБД, однако тогда аналитики насчитали в общей сложности около 350 000 серверов базе данных SQL Server и Oracle.

По словам Литфилда, существует огромное количество работающих серверов, которые не только не защищены должным образом, но к тому же там нет массы исправлений безопасности, выпущенных производителями. Около 4% серверов SQL Server не защищены должным образом, а также не пропатчены.

Около 82% пользователей SQL Server используют устаревшую версию SQL Server 2000, но даже в этом случае менее половины пользователей установили последний набор исправлений, выпущенный для этой версии СУБД.

Что касается пользователей СУБД Oracle, то здесь картина также безрадостная - около 13% пользователей используют старые версии СУБД, наиболее распространенной версией остается Oracle 9.0, при том, что производитель уже выпустил две более новых версии, а для Oracle 9.0 существует масса эксплоитов.

Еще одним бичом современных серверов, работающих в сети NCS Software называет открытые порты в ОС, а также либо полное отсутствие межсетевого экрана, либо его неверная конфигурация.

Число достаточно защищенных систем, по данным NSG Software колеблется на отметке 5-7% от общего количества СУБД-серверов, причем, большую их часть составляют серверы Oracle. Аналитики называют такую ситуацию несколько странной, так как SQL Server заметно проще в инсталляции, он не работает под множеством ОС, а исправления безопасности для него несколько проще устанавливаются и функционирует на сервере.
CyberSecurity.ru


Поделись своими впечатлениями с друзьми. Отправь им ссылку на статью!!!
Ссылка: http://becti.net/2007/11/17/okolo-500-000-serverov-baz-dannykh-v.html
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Добавление комментария