网上有将近50万台数据库服务器无防火墙

分享到:
点击量: 289295 来源: 赛迪网

    据外电报道,**软件公司NGSSoftware总经理、**研究人员David Litchfield称,有将近50万台数据库服务器没有防火墙保护暴露在互联网上。 

     Litchfield对100多万个随机生成的IP的地址进行了调查,检查他是否能够通过为微软SQL服务器和甲骨文数据库保留的IP端口访问这些服务器。结果是他找到了157台SQL服务器和53台甲骨文服务器。Litchfield然后根据已知的互联网上的服务器数量做出预测称,目前在互联网上有368,000台微软SQL服务器和大约124,000台甲骨文服务器能够被直接访问。 

     Litchfield并不是**次进行这种研究。两年前,他发表了他的**篇《数据库暴露调查》,预测有35万台微软和甲骨文的数据库暴露在危险之下。 

     2007年版的《数据库暴露调查》将在下周一在Litchfield的数据库**网站发表。Litchfield说,没有防火墙,数据库将暴露给黑客,使企业数据面临风险。 

     在今年的调查中,没有采用防火墙的甲骨文数据库服务器的数量比2005年统计数字减少了。在2005年的调查中,没有采用防火墙的甲骨文数据库服务器为14万台。没有采用防火墙的微软SQL服务器的数量为21万台。 

     这个调查发现,大约82%的SQL服务器使用老版本SQL Server 2000软件,不到一半的这种软件安装了*新的服务包更新。在甲骨文方面,13%的服务器运行不再接受补丁的老版本数据库软件。这些甲骨文9.0和更早版本的数据库软件都有**漏洞。(完)