SQL-orm snor sig fra server til server

SQLSnake.worm jager sårbare Microsoft SQL-servere ved at scanne tilfældige IP-adresser. Inficerede systemer sender passwords videre.

Indhold

En ny orm gennemsøger internettet for servere, der kører Microsoft SQL 7 eller 2000. Når ormen finder en SQL-server, kan den inficere systemet, hvis man ikke anvender noget system administrator password og har forsømt at installere sikkerhedsopdateringer fra Microsoft.

SQLSnake.worm kaldes også Digispid.B.Worm, SQLSpida.B og en halv snes andre navne. Ormen sender følsomme oplysninger fra serveren til en mail-konto i Singapore. Denne konto kan dog ikke længere modtage post, da den er fyldt op. Derudover forsøger den at sprede sig til andre servere.

Man er altså beskyttet mod SQL-ormen, hvis man har lukket hullerne ved hjælp af Microsoft rettelser til SQL Server 7.0 eller SQL Server 2000, og så bør man sørge for, at der er oprettet password til serveren.

Da ormen leder efter SQL-servere på port 1433, kan man endvidere blokere for trafikken til denne port i sin firewall.

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse