织梦CMS - 轻松建站从此开始!

罗索

SQL Server未经检测可让任意代码运行漏洞

罗索客 发布于 2002-07-29 14:01 点击:次 
『金山毒霸编译』2002年07月26日 13:58:53 漏洞影响:可让攻击者在服务器上运行任意代码 严重级别:中 受影响软件: Microsoft SQL Server 2000. Microsoft Desktop Engine (MSDE) 2000 漏洞描述: 该补丁可修补SQL Server 2000及MSDE 2000中新发现的两个漏洞: 1.在SQL
TAG:

『金山毒霸编译』        2002年07月26日 13:58:53

  漏洞影响:可让攻击者在服务器上运行任意代码
  严重级别:中
  受影响软件:
  Microsoft SQL Server 2000.
  Microsoft Desktop Engine (MSDE) 2000
  
  漏洞描述:
  该补丁可修补SQL Server 2000及MSDE 2000中新发现的两个漏洞:
  1.在SQL Server 2000几处数据库连接检测(DBCCs)时存在缓冲溢出漏洞。DBCCs是一个命令控制台,能够允许在SQL服务器上进行维护及其他操作。大部分操作都只能由系统管理员进行,有些可由具有db_owner及db_ddladmin角色的人进行。在多数情况下,利用此漏洞可使攻击者在SQL Server服务环境下运行任意代码。这样就使得攻击者可完全操纵服务器上的数据库。
  
  2.数据库复制中利用的两个存储程序存在一个SQL注入漏洞。其中一个仅可由具有db_owner身份的用户运行,另外一个,由于权限的错误,则可由任何登陆到服务器的用户运行。利用此漏洞,攻击者可在服务器上运行操作系统命令。 (iwgh)
本站文章除注明转载外,均为本站原创或编译欢迎任何形式的转载,但请务必注明出处,尊重他人劳动,同学习共成长。转载请注明:文章转载自:罗索实验室 [http://www.rosoo.net/a/200207/2003.html]
本文出处: 作者:iwgh
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
栏目列表
将本文分享到微信
织梦二维码生成器
推荐内容