SQL Server da Microsoft está na mira dos hackers

Author Photo
11:23 pm - 23 de maio de 2011

Caso o ataque se efetue, comandos arbitrários podem ser executados no sistema, agindo como administradores da base de dados. A invasão pode ser ainda mais perigosa devido ao padrão que cria uma conta administrativa SA, com senha em branco. Assim, os invasores podem obter acesso a base de dados e a informações confidenciais. De acordo com a Aris Telecom, empresa de segurança em TI, cerca de 80% dos sites possuem a conta administrativa SA habilitada.

O patch corretivo para SQL 7.0 e 2000 já foi disponibilizado pela Microsoft em seu site, mas a conta SA só é desabilitada manualmente.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.