Зл лахата за сигурността на данните се дължи на уязвимост в системата, която може да позволи отдалечено изпълнение на непозволен код или софтуер.

В интернет беше публикуван кода на атака, използваща бъга, но от Microsoft съобщиха, че досега не са засекли онлайн атаки към SQL сървърите.

За да има ефект от такива атаки, обаче хакера трябва предварително да е получил достъп до системата или да ползва уеб приложения, които чрез добре познати бъгове при SQL инжекциите могат да получат такъв достъп.

 

Уязвимостта е заложена в процедурата "sp_replwritetovarbin”, която софтуера използва при репликиране на транзакции от базата данни и е открита от SEC Consult Vulnerability Lab, които посочват, че са уведомили Microsoft за проблема през април тази година.

Microsoft TechNet, обаче събощава, че системите с Microsoft SQL Server 7.0 Service Pack 4, Microsoft SQL Server 2005 Service Pack 3 и Microsoft SQL Server 2008 не са засегнати.


Това е третия сериозен бъг, който бива открит за сравнително кратък период - миналата сряда Microsoft пуснаха пач за Internet Explorer, след като бяха открити критични пролуки в браузъра, използвани с увеличаващи се темпове на атакуване. От компанията съобщиха също и за засечен малкък брой атаки, възползващи се от бъг във файловете на WordPad Text Converter for Word 97.

Що се отнася до уязвимостта в SQL сървъртие, според Marc Maiffret, директор Професионални услуги към The DigiTrust Group, тя едва ли ще бъде широко използвана и по-скоро става дума за риск с малка вероятност.

Все пак Microsoft планират да пуснат ъпдейти на 13 януари, с които да изчистят изцяло уязвимостите и рисковете, свързани с тях.



Източник: IDG.BG
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Руски петролен танкер достигна Куба

Руски петролен танкер достигна Куба

Свят Преди 2 часа

Русия счита за свой дълг да се намеси

Израел приема смъртно наказание за палестинците, убили израелци

Израел приема смъртно наказание за палестинците, убили израелци

Свят Преди 3 часа

Асоциацията за граждански права в Израел подаде петиция до Върховния съд на страната, изисквайки отмяна на закона

Сирийски бази бяха атакувани с дронове

Сирийски бази бяха атакувани с дронове

Свят Преди 4 часа

Дамаск се опитва да остане настрани от регионалната война

Загинал и 8 ранени след стрелба в училище в Аржентина

Загинал и 8 ранени след стрелба в училище в Аржентина

Свят Преди 4 часа

Нападателят е бил задържан след стрелбата

Иран възстанови електроснабдяването в Техеран

Иран възстанови електроснабдяването в Техеран

Свят Преди 5 часа

Това става след атаки срещу енергийната инфраструктура

Украйна се извини на Финландия за атака с дронове

Украйна се извини на Финландия за атака с дронове

Свят Преди 6 часа

Финландия издигна изтребител Ф-18

НАТО прехвана иранска ракета над Турция

НАТО прехвана иранска ракета над Турция

Свят Преди 6 часа

Тя е четвъртата от началото на войната в Близкия изток

,

Хиперреалистичните кукли: Терапия за милиони или странно хоби?

Любопитно Преди 7 часа

Отвъд стряскащия им вид, „reborn“ бебетата се превръщат в глобална индустрия за 630 милиона долара, помагайки при деменция, загуба и психични травми

Историята зад тайните вокали на Памела Андерсън в „Loverboy“ на Марая Кери

Историята зад тайните вокали на Памела Андерсън в „Loverboy“ на Марая Кери

Любопитно Преди 7 часа

Памела Андерсън е тайната беквокалистка в хита „Loverboy“ на Марая Кери от 2001 г. Песента бележи труден период за певицата заради скандал със семпъл, използван от Джей Ло, и намесата на бившия ѝ съпруг Томи Мотола, но днес Марая я обожава

Момиче на 4 години почина в болница в Добрич

Момиче на 4 години почина в болница в Добрич

България Преди 7 часа

Родителите обвиняват лекари

ДПС сезира Сметната палата да провери зам.-министър на МВР

ДПС сезира Сметната палата да провери зам.-министър на МВР

България Преди 7 часа

Според партията Иван Анчев трябвало да напусне управлението на НПО до 19 март

Спортният министър смени ръководството на Тотализатора

Спортният министър смени ръководството на Тотализатора

България Преди 7 часа

След вписването на новите членове на управителните органи, всички дължими плащания следва да бъдат извършени своевременно и в пълно съответствие със законовите изисквания

Ето с колко КЕВР вдигна цената на природния газ

Ето с колко КЕВР вдигна цената на природния газ

България Преди 7 часа

Регулираната цена на синьото гориво у нас е сред най-ниските в Европа

Злато за Ева Брезалиева и медали за Стилияна Николова на Световната купа в София

Злато за Ева Брезалиева и медали за Стилияна Николова на Световната купа в София

България Преди 7 часа

Днес се провежда световната купа по художествена гимнастика в София

Франция поряза амбициите на Северна Македония за промяна на договорите

Франция поряза амбициите на Северна Македония за промяна на договорите

Свят Преди 8 часа

Европейският компромис е европейски документ, а не двустранен македоно-български документ

Възходът на Джеси Бъкли – от риалити форматите до триумфа на "Оскарите"

Възходът на Джеси Бъкли – от риалити форматите до триумфа на "Оскарите"

Любопитно Преди 8 часа

От риалити шоу до историята на Оскарите: ирландката Джеси Бъкли покори критиците и Холивуд с феноменалната си роля в „Хамнет“, доказвайки, че истинският талант няма граници