Categories: Software

SQL-Passwörter eher sicher

Das britische Sicherheitsunternehmen Next Generation Security Software hat gestern mit einer Warnung vor unsicheren Passwörtern in der SQL-Datenbank von Microsoft (Börse Frankfurt: MSF) auf sich aufmerksam gemacht. Zu Unrecht, wie der Softwareriese heute beteuerte: Ausschließlich Datenbank-Administratoren könnten mit der beschriebenen Methode die Passwörter der Anwender knacken. Ob dies jedoch als Sicherheitsloch bezeichnet werden kann, dürfe bezweifelt werden.

Um die Passwörter erfolgreich auszuspionieren, müssten mindestens folgende zwei Punkte gegeben sein: Der SQL-Server läuft erstens im Mixed Mode. Das heißt, die Anmeldung erfolgt direkt an der Datenbank. Diese Methode wird von Microsoft nicht empfohlen. Selbst wenn die Datenbank im Mixed Mode laufe, benötigte der Anwender zweitens Administratoren-Rechte, um die Passwörter der Anwender zu knacken. Wenn es aber um das Ausspionieren von Daten gehe, könne dies als Administrator besser als mit über die Passwörter bewerkstelligt werden. Zumal der Administrator sowieso sämtliche Anwender-Passwörter in jeden beliebigen Wert ändern könne.

Der SQL-Server steht seit längerem in der Kritik von Sicherheitsexperten. Erst vor wenigen Tagen hatten Experten der Softwarefirma Internet Security Systems (ISS; Börse Frankfurt: ISX) mitgeteilt, ein Fehler in der XML-Implementierung habe Angreifern im vergangenen Quartal gezielte Denial-of-Service und Systemeinbrüche ermöglicht.

Kontakt: Microsoft, Tel.: 089/31760 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago