..:: MX Studio Fóruns ::..: Falha no SQL Server - ..:: MX Studio Fóruns ::..

Jump to content

Publicidade




ATENÇÃO

Para evitar posts desnecessários e que não influam para o andamento e desenvolvimento do fórum, clique aqui e leia todas as regras.
Page 1 of 1
  • You cannot start a new topic
  • You cannot reply to this topic

Falha no SQL Server

#1 User is online   xanburzum 

  • Group: Administrador
  • Posts: 2376
  • Joined: 04-November 08

Posted 31 December 2008 - 05:44 PM

A Microsoft publicou nesta semana um boletim de segurança confirmando uma vulnerabilidade que permite a execução remota de códigos no SQL Server.

A vulnerabilidade, tornada pública com um exploit mais de duas semanas atrás, afeta o Microsoft SQL Server 2000, Microsoft SQL Server 2005, Microsoft SQL Server 2005 Express Edition, Microsoft SQL Server 2000 Desktop Engine (MSDE 2000), Microsoft SQL Server 2000 Desktop Engine (WMSDE) e o Windows Internal Database (WYukon).

A vulnerabilidade não é exposta anonimamente. Um hacker precisaria se autenticar para explorá-la ou então tirar vantagem de uma injeção de SQL em uma aplicação web capaz de se autenticar, informou a Microsoft.

Um script T-SQL está disponível para testar sistemas para descobrir se eles estão vulneráveis. Na falta de uma atualização, a Microsoft recomenda que os administradores do SQL Server neguem permissões no sp_replwritetovarbin

Mais detalhes aqui
0

Share this topic:


Page 1 of 1
  • You cannot start a new topic
  • You cannot reply to this topic



Publicidade




2 User(s) are reading this topic
0 membro(s), 2 visitante(s) e 0 membros anônimo(s)