日前,微软公司发布安全公告称,SQL Server中的两处安全缺陷使得它可能受到拒绝服务
微软指出,SQL Server 2000和SQL Server 7.0都会受到这二个安全缺陷的影响,这
二个安全缺陷主要与SQL Server在收到请求后创建和显示文本信息的方式有关,微软认为这二
第一个也是比较严重的缺陷出在由限制文本尺寸的文本生成函数的运行失败后,这时
就会产生所谓的内存溢出故障,使黑客能够在系统中执行恶意代码。黑客对系统的危害程度与
系统管理员是如何配置系统安全参数的有关。在最坏的情况下,黑客能够“取得对数据库,甚
至是服务器”的控制权,能够“添加、删除或改变数据库中的数据,甚至重新配置操作系统、
第二个安全缺陷与格式化文本字符串的C运行库函数有关。当在Windows NT 4.0、
Windows 2000或Windows XP上运行时,数据库软件会调用这些字符串。微软指出,这一安全缺
陷可能使数据库系统受到拒绝服务攻击。当接受格式化字符串用来打印的函数在使用这些字符
串前不能正确地确认它们有效时,就可能会导致“格式化字符串”安全缺陷。
微软建议,所有运行SQL Server 7.0和SQL Server 2000的系统都需要安装第一个补
丁程序。只有极有可能受到攻击的系统才需要安装第二款补丁程序,因为它本身仍然存在缺陷
,微软建议用户等待发布下一款SQL Server服务包
SQL Server发现新安全漏洞
来源:这里教程网
时间:2026-02-28 05:57:06
作者:
编辑推荐:
- 数据库ms SQL常用语句02-28
- SQL Server发现新安全漏洞02-28
- 设置Microsoft SQL Server全文索引服务02-28
- 数据库ms SQL常用语句二02-28
- mssql数据库查询从第N条开始02-28
- 将ACCESS的转化为SQL SERVER的体验02-28
- SQL Server 2000的数据转换服务(下)02-28
- 云计算之路-阿里云上:超级奇怪的“黑色10秒钟”02-28
下一篇:
相关推荐
-
雷神推出 MIX PRO II 迷你主机:基于 Ultra 200H,玻璃上盖 + ARGB 灯效
2 月 9 日消息,雷神 (THUNDEROBOT) 现已宣布推出基于英
-
制造商 Musnap 推出彩色墨水屏电纸书 Ocean C:支持手写笔、第三方安卓应用
2 月 10 日消息,制造商 Musnap 现已在海外推出一款 Oce
热文推荐
- 云计算之路-阿里云上:超级奇怪的“黑色10秒钟”
云计算之路-阿里云上:超级奇怪的“黑色10秒钟”
26-02-28 - 解决SYS本地登录或远程登录引起ORA-01031错误方法
解决SYS本地登录或远程登录引起ORA-01031错误方法
26-02-28 - ora-12154:tns:无法解析指定的连接标识符
ora-12154:tns:无法解析指定的连接标识符
26-02-28 - 创建 Oracle 分页存储过程
创建 Oracle 分页存储过程
26-02-28 - NoSQL学习之路(四):创建、读
NoSQL学习之路(四):创建、读
26-02-28 - ORALCE 查询当前月的所有日期sql语句
ORALCE 查询当前月的所有日期sql语句
26-02-28 - oracle中创建数据表入门篇
oracle中创建数据表入门篇
26-02-28 - 联想笔记本免费升级到Win11最新系统的教程
联想笔记本免费升级到Win11最新系统的教程
26-02-28 - ThinkPHP 连接Oracle数据库的详细教程(2)
ThinkPHP 连接Oracle数据库的详细教程(2)
26-02-28 - oracle 10g数据库采用批处理命令备份表
oracle 10g数据库采用批处理命令备份表
26-02-28
