Foros del Web » Administración de Sistemas » Seguridad y redes »

Virus 'SQL Slammer'. Microsoft dá ejemplo

Estas en el tema de Virus 'SQL Slammer'. Microsoft dá ejemplo en el foro de Seguridad y redes en Foros del Web. Esto lo pongo mas que nada para reirse un rato de la paradoja. Estos dias hemos podido ver en los periodicos frases como:: * Miles ...
  #1 (permalink)  
Antiguo 29/01/2003, 09:48
Avatar de Marto
Colaborador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Atapuerca, cuna de la Evo
Mensajes: 3.499
Antigüedad: 22 años, 5 meses
Puntos: 17
Virus 'SQL Slammer'. Microsoft dá ejemplo

Esto lo pongo mas que nada para reirse un rato de la paradoja. Estos dias hemos podido ver en los periodicos frases como::

* Miles de ordenadores afectados por el nuevo virus que ataca al producto SQL Server de Microsoft (de quien sinó, si hubieran puesto MySQL quizas no hubiera pasado).

* Algunos administradores de sistemas no mantienen al día sus sistemas informáticos con los ultimos parches de seguridad (al final toda la culpa es de los informáticos).

* Microsoft se excusa argumentando que desde hace seis meses hay un parche para arreglarlo.


Lo mejor es la noticia extraida de las paginas de elmundo.es.

Microsoft, afectada por el 'SQL Slammer' al no seguir sus propias recomendaciones de seguridad

MADRID.- Los sistemas informáticos de Microsoft fueron una de las víctimas del gusano 'SQL Slammer', según informa hoy el periódico 'The New York Times'. La propia compañía había publicado meses atrás un parche con el que actualizar los equipos para evitar la vulnerabilidad. Sin embargo, haciendo suya la máxima de "en casa del herrero, cuchillo de palo", ellos mismos no lo instalaron. ( eso es dar un buen ejemplo. ¿Porqué no instalaron ellos el parche?¿Acaso es que produce 20 mil nuevos pantallos azules ó es que en vez de tapar un agujero abrían otro más grande?. )

El virus afectó de manera considerable el pasado sábado a servidores equipados con la aplicación 'SQL' del primer fabricante mundial de 'software'. Entre otros efectos, la acción del gusano dificultó las operaciones de cientos de miles de ordenadores y ralentizó el tráfico de Internet.
Según el diario estadounidense, algunos servidores internos de la compañía de Bill Gates se vieron afectados por el ataque y el rendimiento del servicio Microsoft Network se redujo de forma significativa. "Necesitamos ayuda. Si disponen de servidores que no sean esenciales, por favor apáguenlos", fue el desesperado mensaje remitido por los técnicos de Tecnologías de la Información de la compañía.

"Informática fiable"

El hecho es particularmente embarazoso para Microsoft, que lleva ya unos meses predicando las virtudes de la informática segura. Así, el pasado 23 de enero, el propio Bill Gates envió un memorando a sus clientes enumerando los progresos y mejoras introducidas en los productos desde que anunciaran un año antes la iniciativa 'Informática fiable'.

"Pese a lo mucho realizado el pasado año, todavía hay más por hacer", afirmaba Gates en su carta, citando también los cientos de millones de dólares gastados en reforzar los productos de Microsoft. Además, el primero de los propósitos para comercializar aplicaciones más seguras en el futuro era "velar por la actualización mediante parches".

Un portavoz de Microsoft, Rick Miller, confirmó al diario que un número indeterminado de ordenadores de la compañía no habían sido parcheados convenientemente y que los servicios de Microsoft Network, como muchos otros en Internet, experimentaron una significativa ralentización.

La paradoja no ha pasado inadvertida a los expertos en seguridad informática. Por ejemplo, el fundador y consejero delegado de Counterpane Internet Security, Bruce Schneier, criticó que el gigante de Redmond "ha estado culpando a los usuarios, diciéndoles que debían mantener sus parches actualizados, cuando sus propias acciones demuestran cómo de irreal es esa postura".
__________________
Me encantaría poder cambiar el mundo, pero es que no me dan el código fuente

** SIGO OFFLINE, PERO PRONTO REGRESO DE NUEVO, COSAS DEL TRABAJO ;D **
  #2 (permalink)  
Antiguo 29/01/2003, 10:05
Avatar de Alfon
Colaborador
 
Fecha de Ingreso: octubre-2000
Mensajes: 1.976
Antigüedad: 23 años, 6 meses
Puntos: 14
Gracias Marto tronko, la verdas que si que me reí un rato.

Es increible... que todavia pasen estas cosas... en que coño piensan los administradores ?.

Aquí las conclusiones que comentaba un colega de otro foro:

Conclusiones:

- 200.000 servidores SQL que se usan para almacenar datos que no tienen un triste firewall capaz de detectar y evitar un ataque DoS.

o bien

- 200.000 firewall mal configurados en cuanto a sus reglas de salida.

o bien

- 200.000 windows 2000 mal configurados que no filtran paquetes por puertos

o bien

- 200.000 instaladores que han hecho la instalación de SQL Server dejando el puerto por defecto (1434). Lo mismo alguno es "consultor" de seguridad.

Anda que no se me ocurren cosas que poner, pero es preferible dejarlo. Asi nos luce el pelo.
__________________
Un saludo,

Alfon
http://seguridadyredes.nireblog.com
  #3 (permalink)  
Antiguo 30/01/2003, 12:37
Avatar de Marto
Colaborador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Atapuerca, cuna de la Evo
Mensajes: 3.499
Antigüedad: 22 años, 5 meses
Puntos: 17
Cita:
200.000 instaladores que han hecho la instalación de SQL Server dejando el puerto por defecto (1434). Lo mismo alguno es "consultor" de seguridad.
Lo mas triste es que seguramente sea cierto y encima para rematar la faena seguro que ni se preocupan de cambiar la clave de administrador que se queda instalada por defecto.

Una de las causas de esto puede ser:

- Administrador que no tiene ni idea y ni se esfuerza en parchear y mejorar el sistema.

- Administrador que esta quemado y putea?? y que ya le da igual todo.

- Administrador que tiene unos directivos (llamemosles jefes) de empresa que piensan que la informática es una tonteria, que no es necesario aumentar la plantilla del departamento de informatica porque los que hay ya valen (sobresaturados), o porque no es necesario invertir el dinero en adquisicion de nuevos equipos, sistemas de almacenamiento o de copia de seguridad (este siempre se valora cuando pierdes los datos), o sistemas de seguridad (muy caro muy caro). Siempre será mejor gastarlo en otras cosas (el ultimo modelo de deportivo con infinidad de tonterias, equipamiento del despacho a todo lujo, etc etc).

Tambien puede ser una mezcla de las tres. ¿no crees?.
__________________
Me encantaría poder cambiar el mundo, pero es que no me dan el código fuente

** SIGO OFFLINE, PERO PRONTO REGRESO DE NUEVO, COSAS DEL TRABAJO ;D **
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 05:43.