image

Weg met de worm

zondag 26 januari 2003, 13:57 door Redactie, 4 reacties

Het Amerikaanse beveiligingsinstituut CERT geeft in een speciale waarschuwing een aantal tips om verdere incidenten met de nieuwe Microsoft SQL Server worm te vermijden. De aanwijzingen zijn niet schokkend: installeer de 7 maanden oude patches en filter het MS-SQL verkeer op de firewall. (CERT-CC)

Reacties (4)
26-01-2003, 22:46 door Anoniem
Niet schokkend?

Zat ik nu even niet op te letten of waren dat de systeembeheerders van 20.000 geinfecteerde systemen?

Er waren ongeveer 80.000 CERT alerts in 2002, en de bedoelde patch is 7 maanden oud, dus liepen die beheerders maar 40.000 alerts achter..... Verder was alles bij.
26-01-2003, 23:54 door MrCaBLeGuY
Maar de aanwijzingen opzich zijn niet schokkend, als "beheerders" nou eens gewoon netjes de beschikbare updates zouden installeren :( Ik heb op mijn huis- tuin- en keukerservertje (hangt ook gewoon aan inet en draait ook sql op voor testdoeleinde) helemaal nergens last van gehad (gelukkig) en bij grote proffesionele bedrijven gaan die servers offline omdat ze wat vergeten te updaten.

Lichtelijk lomp dat mijn testservertje veiliger is dan menig andere productieserver niet.
27-01-2003, 00:39 door Anoniem
Originally posted by Unregistered

Er waren ongeveer 80.000 CERT alerts in 2002, en de bedoelde patch is 7 maanden oud, dus liepen die beheerders maar 40.000 alerts achter..... Verder was alles bij. [/B]

Ik weet niet wat je snuift, maar ik zou er maar snel mee stoppen. 2002 was goed voor 37 advisories, dit jaar al 4.

Verder is het handig om te weten dat een van de latere servicepaks de patch weer ongedaan maakt. Geheel in Microsoft-stijl.
27-01-2003, 10:39 door Anoniem
Originally posted by Unregistered
Ik weet niet wat je snuift, maar ik zou er maar snel mee stoppen. 2002 was goed voor 37 advisories, dit jaar al 4.

Verder is het handig om te weten dat een van de latere servicepaks de patch weer ongedaan maakt. Geheel in Microsoft-stijl.

Over advisories heb je gelijk (slip of the pen); ik bedoelde geregistreerde incidenten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.