Pesquisador encontra 500 mil bancos de dados abertos na rede

Iniciado por Trojan, 18 de Novembro , 2007, 04:46:37 PM

tópico anterior - próximo tópico

0 Membros e 1 Visitante estão vendo este tópico.

Trojan

Especialista descobre quase 500 mil servidores Oracle e SQL abertos para a internet.

O pesquisador, David Litchfield, é um dos fundadores da NGSSoftware, empresa especializada em segurança. O que ele fez? Rodou um escaneador de portas contra 1,16 milhão de endereços IP e localizou um número incrível de bancos de dados escancarados na internet: 368 mil servidores SQL Server e 124 mil servidores Oracle.
No total, diz Litchfield, são 492 mil bancos de dados sem a proteção de um firewall. Mas as fragilidades não ficavam só nisso.  Entre os servidores SQL Server, 4% estavam completamente desatualizados, sem a aplicação correções ou Service Packs já publicados. Entre os bancos de dados Oracle, 13 rodavam versões já caducas – ou seja, que não recebem mais atualizações nem suporte.

lcs

Agora so resta saber quantos desses 500 mil bancos vulneraveis, são uteis para alguma coisa, ou contenham alguma informação importante.
Pra que viver sem sentido.

Trojan

então, mas praticamente todos, não tem proteção de firewall, e a maioria eh versão antiga!