正在阅读:微软再现漏洞:SQL Server存在高危漏洞微软再现漏洞:SQL Server存在高危漏洞

2008-12-24 09:56 出处:PConline原创 作者:佚名 责任编辑:heyaorong

  微软刚刚在几天前给出了修复IE危急安全漏洞的补丁,在圣诞前日微软又发布了新的安全公告,提醒广大用户在SQL服务器数据库软件中存在一个严重的漏洞,它存在于一个名为“sp_replwritetovarbin”的储存程序中,会造成SQL服务器受到远程代码攻击。

  该漏洞是SEC Consult Vulnerability Lab在12月9日公布出来,并且表示,早在今年四月他们就通知了微软。

  在今天的安全公告(961040)中,微软确认了该漏洞的存在,并表示该漏洞将会对以下版本造成威胁:SQL Server 2000、SQL Server 2005、SQL Server 2005 Express Edition、SQL Server 2000 Desktop Engine (MSDE 2000)、SQL Server 2000 Desktop Engine (WMSDE)和Windows Internal Database (WYukon)。

  值得庆幸的是太老的或者是最新的SQL Server版本都不会受到该漏洞影响。已经确认Microsoft SQL Server 7.0 SP4、Microsoft SQL Server 2005 SP3和Microsoft SQL Server 2008均不会受到该漏洞的影响。

  这是在过去的几个月里微软软件中存在的第三个严重的安全漏洞,但是它不像之前的漏洞那样被利用进行大面积的攻击,它并不是特别严重,微软表示,他们正在与合作伙伴着力解决这一问题,有可能在1月13日的安全升级中给出补丁。

 
受不了多愁善感的天气?那就选部好片宅在家 追求极致的体验 神画智能影院F1 Pro新品评测 斐讯与他的0元购:一个猜到开头却猜错结尾的故事 不好意思 你在电脑上干了什么我们都知道! 国外随时掐断咱的网络?危言耸听还是确有其事

为您推荐

加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
IT热词

网络设备论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品