CERT-FI haavoittuvuustiedote 046/2002
1.8.2002
Haavoittuvuus Microsoft SQL Server –ohjelmistoissa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Microsoft SQL Server 2000 ja Microsoft SQL Server 7.0 – ohjelmistojen MDAC (Microsoft Data Access Components) komponentista on löydetty T-SQL OpenRowSet kutsuun liittyvä puskuriylivuotohaavoittuvuus. Haavoittuvuutta hyväksikäyttämällä hyökkääjä voi tietyillä tietokantakyselyillä suorittaa palvelunkieltohyökkäyksen tai suorittaa kohdejärjestelmässä omia komentoja. Microsoft on julkaissut haavoittuvuudesta tietoturvatiedotteen MS02-040, minkä mukaan haavoittuvuuden Microsoft-vakavuusluokitus on Moderate.
HAAVOITTUVAT OHJELMISTOT:
Palvelimet joissa on käytössä Microsoft SQL Server 2000 tai Microsoft SQL Server 7.0 -ohjelmisto.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä ohjelmistot Microsoft-turvallisuustiedotteen MS02-040 –ohjeiden mukaisesti.
LISÄTIETOA:
http://www.microsoft.com/technet/security/bulletin/MS02-040.asp
PÄIVITYSHISTORIA:
01.08.2002: Julkaistu
| Sivua päivitetty 22.08.2007 |
|
 |
Tulostusversio |