Komponente

Microsoft je u ponedjeljak objavio sigurnosni savjetnik koji kaže kako se bug može iskoristiti za pokretanje neovlaštenog softvera na sustavima koji koriste verzije sustava Microsoft SQL Server 2000 i SQL Server 2005.

Cómo saber el Tiempo de Vida que le queda a tu Disco Duro y Reparar sus sectores dañados✅ | HDD SSD

Cómo saber el Tiempo de Vida que le queda a tu Disco Duro y Reparar sus sectores dañados✅ | HDD SSD
Anonim

Korisnici na računalima koji rade na Microsoft SQL Server 2000 Desktop Engine ili SQL Server 2005 Express mogu biti u opasnosti u nekim okolnostima, rekao je Microsoft.

Bug se nalazi u pohranjenoj proceduri nazvanoj "sp_replwritetovarbin", koju koristi Microsoftov softver kada replicira transakcije baze podataka.

"Sustavi sa servisnim paketom Microsoft SQL Server 7.0 Service Pack 4, Microsoft SQL Server 2005 Service Pack 3 i Microsoft SQL Server 9, koji su objavljeni 9. prosinca od strane SEC Consult Vulnerability Laba Ovaj problem je ne utječe na Server 2008, "izjavio je Microsoft u svom savjetovanju.

Ovo je treći ozbiljan bug u Microsoftovom softveru koji će biti objavljen u prošlom mjesecu, ali se vjerojatno neće koristiti u širokim napadima, prema Marcu Maiffret, direktor stručnih službi, s tvrtkom DigiTrust Group, tvrtkom za sigurnosno savjetovanje. "Prilično je mali rizik s obzirom na druge ranjivosti koje postoje", rekao je on putem instant poruke. "Postoje mnogi bolji načini za trenutno kompromitiranje sustava Windows."

Nakon što je vidio pukotine preglednika Internet Explorer koji se koriste u rastućem broju online napada, Microsoft je prošli tjedan požurio hitnu zakrpu za taj problem. Tvrtka kaže da je također vidio "ograničene i ciljane napade" iskorištavanjem ozbiljne greške u WordPad Text Converter za Word 97 datoteke. Kao i kod SQL bugova, ova ranjivost WordPad pretvarača nije popravljena, ali je glavni kandidat koji će biti fiksiran u Microsoftovim nadolazećim sigurnosnim ažuriranjima 13. siječnja.