HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В СУБД Microsoft обнаружена критическая уязвимость
  #1  
Старый 24.12.2008, 02:33
DTW
Участник форума
Регистрация: 11.05.2008
Сообщений: 202
С нами: 9473484

Репутация: 104
По умолчанию В СУБД Microsoft обнаружена критическая уязвимость

Корпорация Microsoft предупреждает о выявлении опасной уязвимости в системе управления базами данных (СУБД) SQL Server.




Подробности о «дыре» из соображений безопасности не раскрываются, отмечается лишь, что проблема связана с процедурой «sp_replwritetovarbin». Злоумышленник теоретически может получить несанкционированный доступ к удаленному компьютеру и выполнить на нем произвольный программный код. Ситуация осложняется тем, что в Сети уже опубликован эксплойт, позволяющий задействовать уязвимость. Впрочем, Microsoft отмечает, что реальных атак через «дыру» пока не было.

Брешь обнаружена в СУБД SQL Server 2000/2005, SQL Server 2005 Express Edition, а также в SQL Server 2000 Desktop Engine (MSDE 2000) и Windows Internal Database (WYukon). Системы с пакетами SQL Server 7.0 SP4, SQL Server 2005 SP3 и SQL Server 2008 свободны от этой уязвимости.

Патча для «дыры» пока нет. Microsoft подчеркивает, что занимается изучением проблемы, но сроки выпуска «заплатки» не уточняет.

Подготовлено по материалам Microsoft.

23 декабря 2008 года
Источник
 
Ответить с цитированием

  #2  
Старый 24.12.2008, 18:15
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
С нами: 9574565

Репутация: 712


По умолчанию

Цитата:
Сообщение от DTW  
Microsoft подчеркивает, что занимается изучением проблемы, но сроки выпуска «заплатки» не уточняет
Они спешить не любят = )
 
Ответить с цитированием

  #3  
Старый 24.12.2008, 19:43
АЛЬБЕРТО
Познающий
Регистрация: 22.09.2007
Сообщений: 51
С нами: 9807597

Репутация: 70
По умолчанию

дык других забот у Microsoft хватает))
 
Ответить с цитированием

  #4  
Старый 25.12.2008, 19:17
ShAnKaR
Постоянный
Регистрация: 14.07.2005
Сообщений: 964
С нами: 10960226

Репутация: 1424


По умолчанию

Цитата:
Сообщение от DTW  
Ситуация осложняется тем, что в Сети уже опубликован эксплойт, позволяющий задействовать уязвимость. Впрочем, Microsoft отмечает, что реальных атак через «дыру» пока не было.
если есть сплоит , интересно где небыло случаев атак, на серверах микрософт?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
В продуктах Microsoft критическая уязвимость dinar_007 Мировые новости. Обсуждения. 0 09.08.2006 14:34
В Microsoft Excel обнаружена ещё одна уязвимость Dracula4ever Мировые новости. Обсуждения. 4 21.06.2006 21:29
В семействе Windows обнаружена критическая ошибка DRON-ANARCHY Мировые новости. Обсуждения. 0 21.07.2005 07:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.