Ny orm angriber SQL-servere

SANS og Microsoft advarer om SQLSnake - en orm som udnytter ubeskyttede administratorkonti og lagrede procedurer i SQL Server.

SANS og Microsoft advarer om en ny orm, der gennemsøger nettet efter SQL servere. Ormen, der går under navnet SQLSnake, er blandt andet skrevet i JavaScript og udnytter to svagheder i SQL Server.

Den første er de såkaldte "extended stored procedures" - databaseværktøjer der blandt andet kan bruges til at give databasen adgang til operativsystemet eller netværket. SQL Server leveres med en stribe stored procedures, og et fællestræk ved dem som installeres automatisk er, at de ikke er gode nok til at tjekke indgående data, og dermed er sårbare overfor såkaldte buffer underruns. Det skriver digi.no.

Den anden svaghed ormen udnytter er en standard administratorkonto, kendt som "SA", som ofte står ubeskyttet uden kodeord.

Lykkes det ormen at komme ind i serveren, reproducerer den sig selv og udnytter offeret til at angribe andre servere. Præcis hvilke skader SQLSnake laver er endnu uvist, men man ved, at ormen snupper filer med passwords sendes med e-mail til adressen ixitd@postone.com.

Link:

  • SANS Institute
  • Læses lige nu

      Annonceindlæg fra Barco

      Er jeres mødelokaler sikre nok?

      Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

      Navnenyt fra it-Danmark

      Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
      Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

      Kirsten Skriver

      Renewtech ApS

      Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

      Rikke Badsberg

      Adeno K/S

      Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job