Mis en ligne le 24/09/2002
Un worm, nom de code « Voyager Alpha Force », qui tire profit des mots de passe vide des administrateurs système SQL Server a été trouvé sur Internet. Le worm recherche un serveur SQL Server en scannant le port 1433 ...Cette information concerne Microsoft SQL Server 2000 (toutes les versions), SQL Server version 7.0, Microsoft Data Engine (MSDE) version 1.0.
Le Worm
![Le Worm Le Worm](https://www.itpro.fr/wp-content/uploads/2015/11/4a79bbbcdc8e6236b87ba067fbcaa742.jpg)
Un worm, nom de code « Voyager Alpha Force », qui tire profit des mots de passe vide des administrateurs système SQL Server a été trouvé sur Internet. Le worm recherche un serveur SQL Server en scannant le port (point d’accès) 1433, qui est le port par défaut de SQL. Si le worm trouve un serveur, il essaie de se connecter à l’instance par défaut de ce serveur SQL Server avec un mot de passe SA vide (NULL). Si la connexion réussit, il diffuse l’adresse du serveur SQL Server non protégé sur un réseau IRC (Internet Relay Chat), puis essaie de charger et de lancer un fichier exécutable en provenance d’un site FTP aux Philippines. Se connecter au serveur SQL Server en tant qu’administrateur système permet à l’utilisateur d’accéder à l’ordinateur, et selon votre environnement particulier, d’accéder probablement aux autres ordinateurs également.
Téléchargez cette ressource
![*** SMART DSI *** VERSION NUMÉRIQUE](https://www.itpro.fr/wp-content/uploads/2020/07/SMART-DSI-LA-REVUE-DES-DECIDEURS-IT-NUMERO-18-JUIN-2020.png)
*** SMART DSI *** VERSION NUMÉRIQUE
Découvrez SMART DSI, la nouvelle revue du Décideur IT en version numérique. Analyses et dossiers experts pour les acteurs de la transformation numérique de l'entreprise, Gagnez en compétences et expertise IT Professionnelle avec le contenu éditorial premium de SMART DSI.
Les articles les plus consultés
- Big Data -> 5 ans après : phénomène de mode ou réalité ?
- Les projets d’intégration augmentent la charge de travail des services IT
- L’utilisation des données pour survivre !
- Intelligence Artificielle : DeepKube sécurise en profondeur les données des entreprises
- ActiveViam fait travailler les data scientists et les décideurs métiers ensemble