正文内容 评论(0)
可再传播,MySQL蠕虫攻击Windows服务器
Register报道,日前发现有一个蠕虫病毒能够通过攻击MySQL从而控制Windows服务器并进而通过网络进行传播。MySpooler蠕虫会在使用MySLQ UDF Dynamic Library前利用脆弱的管理员密码来登陆目标系统并进而上传恶意代码。
受感染的系统必须开启IRC通道以使得病毒能够继续感染其它目标机器。安全公司PrevX估计此蠕虫在其大规模爆发前每小时能够感染4500台机器,而其快速传播的一个明显痕迹就是不断的扫描3306端口。
开源数据库MySQL能够用于Windows和Unix,但是只有运行了MySQL 4.0.21的Windows服务器才会受到攻击。SANS学会目前已经集结了一些专家以用于找出防御的措施。通过防火墙关闭3306端口,限制root帐户和使用强口令都是不错的方法。
本文收录在
#快讯
- 热门文章
- 换一波
- 好物推荐
- 换一波
- 关注我们
-
微博:快科技官方
快科技官方微博 -
今日头条:快科技
带来硬件软件、手机数码最快资讯! -
抖音:kkjcn
科技快讯、手机开箱、产品体验、应用推荐...