服务器 > 网络安全 > 安全资讯

微软紧急安全公告 当心SQL攻击爆发

55人参与 2008-12-27 安全资讯

就在前不久微软给出了修复ie危急安全漏洞的补丁,今天,微软又发布了新的安全公告,提醒广大用户在sql服务器数据库软件中存在一个严重的漏洞——存在于一个名为 “sp_replwritetovarbin”的储存程序中,该漏洞会影响到microsoft sql server 2000和sql server 2005系统的服务器,被用来运行未经授权的软件。

  利用漏洞进行攻击的攻击代码虽然被公布,但是微软表示,目前还未发现该类型代码用于在线攻击。微软还表示,如果犯罪分子通过某种方式登陆系统,利用该漏洞数据库服务器就很可能受到攻击,并且web应用程序会被注入常见的sql漏洞——为犯罪分子攻击后台数据库提供跳板。

  另外,运行sql server 2000 desktop engine和 sql server 2005 express的台式机用户,在某些情况下也会处于危险之中。

  值得庆幸的是,微软sql server 7.0 sp4、 sql server 2005 sp3和 sql server 2008均不会受到该漏洞的影响。

  这是在过去的几个月里,微软软件中存在的第三个严重的安全漏洞,但是它不像之前的漏洞那样被利用并进行大面积的攻击,它并不是特别严重。微软表示,他们正在与合作伙伴着力解决这一问题,有可能在明年1月13日的安全升级中给出漏洞补丁。

  另据悉,该漏洞是澳大利亚的一家安全咨询公司sec consult vulnerability lab在12月9日公布出来的,并且他们早在今年四月就通知了微软。
(0)
打赏 微信扫一扫 微信扫一扫

您想发表意见!!点此发布评论

推荐阅读

腾讯新漏洞?绕过加密QQ空间

05-24

什么是DDoS攻击?CC攻击?cc攻击与ddos攻击区别小结

07-03

互联网老兵谈中国黑客史:放弃理想而追逐短利

06-11

支付宝花呗套现隐患多多 骗子已经形成产业链

07-14

木马病毒产业链 木马制作和分销

08-21

世界顶尖的[白帽子] 全球TOP7 漏洞猎人

07-15

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论