微軟緊急安全公告 當(dāng)心SQL攻擊爆發(fā)
發(fā)布時(shí)間:2008-12-27 16:41:33 作者:佚名
我要評論

就在前不久微軟給出了修復(fù)IE危急安全漏洞的補(bǔ)丁,今天,微軟又發(fā)布了新的安全公告,提醒廣大用戶在SQL服務(wù)器數(shù)據(jù)庫軟件中存在一個(gè)嚴(yán)重的漏洞——存在于一個(gè)名為 “sp_replwritetovarbin”的儲存程序中,該漏洞會影響到Microsoft SQL Server 2000和SQL Se
就在前不久微軟給出了修復(fù)IE危急安全漏洞的補(bǔ)丁,今天,微軟又發(fā)布了新的安全公告,提醒廣大用戶在SQL服務(wù)器數(shù)據(jù)庫軟件中存在一個(gè)嚴(yán)重的漏洞——存在于一個(gè)名為 “sp_replwritetovarbin”的儲存程序中,該漏洞會影響到Microsoft SQL Server 2000和SQL Server 2005系統(tǒng)的服務(wù)器,被用來運(yùn)行未經(jīng)授權(quán)的軟件。
利用漏洞進(jìn)行攻擊的攻擊代碼雖然被公布,但是微軟表示,目前還未發(fā)現(xiàn)該類型代碼用于在線攻擊。微軟還表示,如果犯罪分子通過某種方式登陸系統(tǒng),利用該漏洞數(shù)據(jù)庫服務(wù)器就很可能受到攻擊,并且Web應(yīng)用程序會被注入常見的SQL漏洞——為犯罪分子攻擊后臺數(shù)據(jù)庫提供跳板。
另外,運(yùn)行SQL Server 2000 Desktop Engine和 SQL Server 2005 Express的臺式機(jī)用戶,在某些情況下也會處于危險(xiǎn)之中。
值得慶幸的是,微軟SQL Server 7.0 SP4、 SQL Server 2005 SP3和 SQL Server 2008均不會受到該漏洞的影響。
這是在過去的幾個(gè)月里,微軟軟件中存在的第三個(gè)嚴(yán)重的安全漏洞,但是它不像之前的漏洞那樣被利用并進(jìn)行大面積的攻擊,它并不是特別嚴(yán)重。微軟表示,他們正在與合作伙伴著力解決這一問題,有可能在明年1月13日的安全升級中給出漏洞補(bǔ)丁。
另據(jù)悉,該漏洞是澳大利亞的一家安全咨詢公司SEC Consult Vulnerability Lab在12月9日公布出來的,并且他們早在今年四月就通知了微軟。
利用漏洞進(jìn)行攻擊的攻擊代碼雖然被公布,但是微軟表示,目前還未發(fā)現(xiàn)該類型代碼用于在線攻擊。微軟還表示,如果犯罪分子通過某種方式登陸系統(tǒng),利用該漏洞數(shù)據(jù)庫服務(wù)器就很可能受到攻擊,并且Web應(yīng)用程序會被注入常見的SQL漏洞——為犯罪分子攻擊后臺數(shù)據(jù)庫提供跳板。
另外,運(yùn)行SQL Server 2000 Desktop Engine和 SQL Server 2005 Express的臺式機(jī)用戶,在某些情況下也會處于危險(xiǎn)之中。
值得慶幸的是,微軟SQL Server 7.0 SP4、 SQL Server 2005 SP3和 SQL Server 2008均不會受到該漏洞的影響。
這是在過去的幾個(gè)月里,微軟軟件中存在的第三個(gè)嚴(yán)重的安全漏洞,但是它不像之前的漏洞那樣被利用并進(jìn)行大面積的攻擊,它并不是特別嚴(yán)重。微軟表示,他們正在與合作伙伴著力解決這一問題,有可能在明年1月13日的安全升級中給出漏洞補(bǔ)丁。
另據(jù)悉,該漏洞是澳大利亞的一家安全咨詢公司SEC Consult Vulnerability Lab在12月9日公布出來的,并且他們早在今年四月就通知了微軟。
相關(guān)文章
- 今天我要講的是:如何成為一名真正的優(yōu)秀的道德黑客?不管是新手還是老手,有興趣的朋友們都可以看一看2023-07-03
- 這篇文章主要介紹了白帽黑客、灰帽黑客、黑帽黑客三者的區(qū)別介紹,需要的朋友可以參考下2023-07-03
什么是DDoS攻擊?CC攻擊?cc攻擊與ddos攻擊區(qū)別小結(jié)
CC和DDoS都是我們最長聽到的黑客攻擊手段,那么它們有什么區(qū)別呢?CC攻擊會造成什么后果呢?也可通過這篇文章了解更多的CC攻擊知識:什么是CC攻擊?怎么防御CC攻擊?誰的威2023-07-03- 這篇文章主要介紹了Struts2 S2-016漏洞修復(fù)總結(jié),需要的朋友可以參考下2016-08-20
- Struts2是apache項(xiàng)目下的一個(gè)web 框架,普遍應(yīng)用于阿里巴巴、京東等互聯(lián)網(wǎng)、政府、企業(yè)門戶網(wǎng)站2016-08-20
烏云漏洞平臺被連鍋端?互聯(lián)網(wǎng)安全缺失的到底是什么
還記得我們之前說過的有個(gè)白帽子提交了世紀(jì)佳緣的漏洞然后被世紀(jì)佳緣告了的事情嗎?這件事情引起了國內(nèi)很多白帽黑帽的關(guān)注,如今事情又發(fā)酵,中國最大的兩大漏洞平臺——烏2016-07-20- 未來的互聯(lián)網(wǎng)最重要的不是速度,不是容量,而是安全。黑客這個(gè)詞很多人已經(jīng)耳熟能詳,雖然他們是一群神秘的人,但不能判斷他們是不是好人,越厲害的往往威脅越大。其實(shí)有一2016-07-15
支付寶花唄套現(xiàn)隱患多多 騙子已經(jīng)形成產(chǎn)業(yè)鏈
支付寶花唄是支付寶提供的第三方信用平臺,根據(jù)你的消費(fèi)購物信用給你透支額度,給很多不想辦信用卡的人帶來了很多方便,但是,最近出現(xiàn)的利用花唄套現(xiàn)的人,卻在不知不覺中2016-07-14- 有一天打開電腦,發(fā)現(xiàn)電腦已經(jīng)被鎖住,窗口彈出說明:如果你不給錢,就把你的電腦清空,這就是遇到了勒索軟件。近年來,這種勒索已經(jīng)頻頻出現(xiàn)在安卓手機(jī)上,手機(jī)里的重要資2016-07-11
未來互聯(lián)網(wǎng)企業(yè)安全問題預(yù)測 網(wǎng)絡(luò)安全是場硬仗
互聯(lián)網(wǎng)的發(fā)展已經(jīng)步入穩(wěn)定期,未來不會像之前那樣呈現(xiàn)爆發(fā)性增長的狀況了,那么未來的網(wǎng)絡(luò)誰是主角?是安全。云計(jì)算與大數(shù)據(jù)在為我們的生活工作帶來方便的同時(shí),也面臨著從2016-06-28