CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

数据库 | Oracle | DB2 | SQL Server | MySQL | 商业智能 | BI | DBA | Sybase| SQL Server 2008

您现在的位置: IT专家网 > 数据库子站 > 数据库 新闻

微软发布SQL Server补丁集修复安全缺陷

作者: ,  出处:安络科技, 责任编辑: 金璞, 
2006-12-08 15:40
  微软发布SQL Server补丁集修复新发现的三个安全缺陷

  涉及程序:

  SQL Server

  描述:

  微软发布SQL Server补丁集修复新发现的三个安全缺陷

  详细:

  Microsoft SQL Server是微软公司开发和维护的大型数据库系统。微软在MS03-031中发布了SQL Server 7.0, SQL Server 2000, MSDE 1.0, 和MSDE 2000的补丁集,该补丁集另修复了最新发现的三个安全缺陷。

  管道劫持缺陷

  授权用户登录时,攻击者利用该缺陷登录运行SQL Server 的服务器,进行管道劫持。这时,攻击者将能够获得和授权用户一样的权限。如果尝试远程登陆的授权用户权限高于攻击者,攻击者一样可以在访问中获得相同的权限。

  管道拒绝服务攻击缺陷

  该缺陷允许未经授权的用户登录运行SQL Server的系统,并允许向特定的管道发送大的数据包,导致该系统无响应。

  该缺陷允许攻击者执行恶意代码,并提升攻击者自己的权限。拒绝服务攻击还可能导致不断要求系统重启。

  SQL Server缓冲溢出缺陷

  授权用户登录运行SQL Server的系统时,发送请求监听LPC端口时,将导致缓冲溢出。如果缺陷利用成功,未授权的访问者能够提升自己的权限,达到能够在服务器上执行恶意代码。

  受影响系统:

  Microsoft SQL Server 7.0

  Microsoft Data Engine (MSDE) 1.0

  Microsoft SQL Server 2000

  Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)

  Microsoft SQL Server 2000 Desktop Engine (Windows)

  风险等级: 重要

  附加信息:

  CAN-2003-0230

  CAN-2003-0231

  CAN-2003-0232


  阅读关于 微软安全公告 MS03-031 SQL Server补丁集 修复 安全缺陷 的全部文章

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    

该文章的读者还阅读了

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i