Συστατικά

Η Microsoft δημοσίευσε μια συμβουλή ασφαλείας αργά τη Δευτέρα, λέγοντας ότι το σφάλμα θα μπορούσε να εκμεταλλευτεί για να τρέξει μη εξουσιοδοτημένο λογισμικό σε συστήματα που εκτελούν εκδόσεις του Microsoft SQL Server 2000 και SQL Server 2005.

30 Ultimate Windows 10 Tips and Tricks for 2020

30 Ultimate Windows 10 Tips and Tricks for 2020
Anonim

Οι χρήστες επιφάνειας εργασίας που λειτουργούν με το Microsoft SQL Server 2000 Desktop Engine ή το SQL Server 2005 Express ενδέχεται να κινδυνεύουν σε ορισμένες περιπτώσεις, δήλωσε η Microsoft.

Το σφάλμα βρίσκεται σε μια αποθηκευμένη διαδικασία που ονομάζεται "sp_replwritetovarbin", η οποία χρησιμοποιείται από το λογισμικό της Microsoft όταν αναπαράγει συναλλαγές βάσεων δεδομένων. Δημοσιεύθηκε δημοσίως στις 9 Δεκεμβρίου από την SEC Consult Vulnerability Lab, η οποία δήλωσε ότι είχε κοινοποιήσει την Microsoft στο θέμα αυτό τον Απρίλιο.

"Συστήματα με Microsoft SQL Server 7.0 Service Pack 4, Microsoft SQL Server 2005 Service Pack 3 και Microsoft SQL Server 2008 δεν επηρεάζονται από αυτό το ζήτημα », δήλωσε η Microsoft στη συμβουλευτική της.

Αυτό είναι το τρίτο σοβαρό σφάλμα στο λογισμικό της Microsoft που θα αποκαλυφθεί τον περασμένο μήνα, αλλά είναι απίθανο να χρησιμοποιηθεί σε εκτεταμένες επιθέσεις, σύμφωνα με τον Marc Maiffret, διευθυντής επαγγελματικών υπηρεσιών, με το The DigiTrust Group, μια εταιρεία συμβούλων ασφάλειας. "Είναι μάλλον χαμηλός κίνδυνος δεδομένου ότι υπάρχουν άλλες ευπάθειες που υπάρχουν", είπε με άμεσο μήνυμα. "Υπάρχουν πολλοί καλύτεροι τρόποι για να συμβιβαστούμε επί του παρόντος τα συστήματα των Windows."

Αφού είδε το ελάττωμα του Internet Explorer που χρησιμοποιείται σε αυξανόμενο αριθμό online επιθέσεων, η Microsoft έσπευσε μια έκπληξη έκτακτης ανάγκης για το ζήτημα την περασμένη Τετάρτη. Η εταιρεία λέει ότι έχει επίσης δει "περιορισμένες και στοχευμένες επιθέσεις" που εκμεταλλεύονται ένα σοβαρό σφάλμα στο WordPad Text Converter για αρχεία του Word 97. Όπως και με το σφάλμα SQL, αυτό το θέμα ευπάθειας του μετατροπέα WordPad δεν έχει διορθωθεί, αλλά αποτελεί πρωταρχικό υποψήφιο για να διορθωθεί στις επερχόμενες ενημερώσεις ασφαλείας της Microsoft στις 13 Ιανουαρίου.