Меню

 
«    Декабрь 2008    »
ПнВтСрЧтПтСбВс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
 


 

Оплаченная реклама


столичные магазины мебели реализуют мебель всех категорий|vertu Срочный ремонт Vertu Быстрый ремонт vertu

 

Счетчики



Rambler's Top100
Рейтинг@Mail.ru
 
 
{last_post_on_forum}


Вернуться назад вернуться назад
24 декабря 2008

В СУБД Microsoft обнаружена критическая уязвимость

{link_on_forum}

Корпорация Microsoft предупреждает о выявлении опасной уязвимости в системе управления базами данных (СУБД) SQL Server.

Microsoft CEO Стив Баллмер (Steve Ballmer) на т. н. «запуске» Microsoft SQL Server 2005 и Visual Studio 2005. 15 ноября 2005 года, Куала-Лумпур, Малайзия. Фото Шамшарина Шамсудина (Shamshahrin Shamsudin).
Microsoft CEO Стив Баллмер (Steve Ballmer) на т. н. «запуске» Microsoft SQL Server 2005 и Visual Studio 2005. 15 ноября 2005 года, Куала-Лумпур, Малайзия. Фото Шамшарина Шамсудина (Shamshahrin Shamsudin).

Подробности о «дыре» из соображений безопасности не раскрываются, отмечается лишь, что проблема связана с процедурой «sp_replwritetovarbin». Злоумышленник теоретически может получить несанкционированный доступ к удаленному компьютеру и выполнить на нем произвольный программный код. Ситуация осложняется тем, что в Сети уже опубликован эксплойт, позволяющий задействовать уязвимость. Впрочем, Microsoft отмечает, что реальных атак через «дыру» пока не было.

Брешь обнаружена в СУБД SQL Server 2000/2005, SQL Server 2005 Express Edition, а также в SQL Server 2000 Desktop Engine (MSDE 2000) и Windows Internal Database (WYukon). Системы с пакетами SQL Server 7.0 SP4, SQL Server 2005 SP3 и SQL Server 2008 свободны от этой уязвимости.

Патча для «дыры» пока нет. Microsoft подчеркивает, что занимается изучением проблемы, но сроки выпуска «заплатки» не уточняет.

Подготовлено по материалам Microsoft.

Комментариев пока нет.

Оставить первый комментарий

Отзывов Комментарии 1  Просмотры  Просмотров 516
Уважаемый посетитель, вы просматриваете сайт, как незарегистрированный пользователь. Мы рекомендуем вам зарегистрироваться либо зайти на сайт под своим именем, ибо некоторый материал новости доступен только участникам проекта.

Похожие новости:


  • «Майкрософт» залатала очередную критическую «дыру» в Windows
  • Второй сервис-пак для Windows Vista появится до выхода Windows 7
  • В программах шифрования для Windows обнаружена критическая уязвимость
  • Microsoft открыла блог, посвященный разработке Windows 7
  • Петцольд Ч. Програм для Windows на Microsoft VB .NET. В 2-х томах.

  • Каменты Комментарии:


    #1 Ответил Пользователь Zlobnyidok, 30 декабря 2008 17:42

    Мдя .. интересненько!


    Добавить Написать комментарий:


    Добавить комментарий как «Гость» (регистрация)

    [not-wysywyg]
    {bbcode}
    [/not-wysywyg]{wysiwyg}
    Включите эту картинку для отображения кода безопасности
    обновить, если не виден код
    Введите секретный код Символы на картинке:

     
     

    10 последних новостей

    <
    Регистрация доменов
    в зоне ru и su,
    а также других зонах уже сейчас



    Проверить аттестат


    <
         
         
    Copyright © 2006-2009 - WebMasTerSB.NeT. All rights reserved.

    Копирование материалов разрешено c указанием ссылки на WebMasTerSB.NeT.