Microsoft luidt noodklok over SQL-injectie aanvallen
25-06-2008,10:59 doorRedactie
Vanwege het groeiend aantal websites die via SQL-injectie gehackt worden en zodoende talloze internetgebruikers infecteren met malware, luidt Microsoft de noodklok. Het zijn voornamelijk via Microsoft ASP en ASP.NET gebouwde websites die de aanvallen te verduren hebben. Niet omdat de software lek is, maar omdat er niet veilig is geprogrammeerd. Om webmasters te helpen heeft de softwaregigant gratis tools beschikbaar gesteld die sites op beveiligingslekken controleren.

HP Scrawlr is de eerste tool die webmaster moet helpen, en is zoals de naam doet vermoeden niet afkomstig van Microsoft maar van Hewlett Packard, die op deze pagina de tool bespreekt. De software controleert of sites kwetsbaar voor SQL-injectie zijn. De tweede tool is wel van de softwaregigant afkomstig. UrlScan 3.0 Beta beperkt kwaadaardige HTTP requests die de Internet Information Services (IIS) server verwerkt. Als laatste is er de Microsoft Source Code Analyzer for SQL Injection. Deze tool controleert ASP code op eventuele SQL-injectie lekken.