Microsoft подтверждает, что в SQL Server есть уязвимость
25 декабря 2008, Каримов Родион
0
|
Microsoft сообщила что в её программном обеспечении бизнес класса Microsoft SQL Server есть уязвимость, которая может быть использована хакерами для внедрения кода в SQL-запросы. Среди версий, подверженных этой ошибке Microsoft SQL Server 2000 и 2005 и Windows Internal Database. Не подвержены этой ошибке Microsoft SQL Server 7.0 SP4, 2005 SP3 и 2008.
Это та же самая ошибка, о которой SEC Consulting публично сообщала 4 декабря этого года. SEC Consulting несколько месяцев пыталась работать вместе с Microsoft над этой ошибкой, но Microsoft даже не хотела извещать о ней своих пользователей. И по этому SEC Consulting публично сообщила об этой ошибке, как раз перед 9 декабря – днём, когда Microsoft выпускает патчи к своим продуктам. На что Microsoft никак не отреагировала.
И вот, только совсем недавно, Microsoft признала, что в её Microsoft SQL Server есть эта уязвимость. Теперь компания планирует выпустить патч к своему продукту в январе или феврале следующего года.
Microsoft SQL Server – это бизнес движок баз данных. SQL расшифровывается как Structured Query Language (Структурированый Язык Запросов) и он применяется для извлечения данных из баз данных. Хакеры могут использовать уязвимость Microsoft SQL Server для того, чтобы с помощью специальных SQL-запросов включать в базы данных различную информацию, получать доступ к этой информации и искажать записанную в базы данных информацию. При этом SEC Consulting сообщает, что уже есть случаи использования хакерами уязвимости в Microsoft SQL Server.
Рекомендуем также почитать
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв