Русская Америка - Russian America.
Новости на Русской Америке News События на Русской Америке Events Yellow Pages на Русской Америке Yellow Pages Доска объявлений на Русской Америке Classifieds Russian TV and Video TV/Video Знакомства на Русской Америке Dating Форум на Русской Америке Forum Чат на Русской Америке Chat Фотоальбомы RussianAmerica Photos
Русские в Америке. Русские знакомства, чат, форум.
Russian Chat, russian forum, russian dating.
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech >> SoftNews

SoftNews

Кумулятивный патч для MS SQL Server
8:26AM Sunday, Feb 22, 2004
Компьюлента. 28 июля 2003 года, 10:28

Компания Microsoft объявила о выпуске нового кумулятивного патча для своей СУБД SQL Server версий 7 и 2000. Патч исправляет ряд ранее известных и три новые уязвимости в этих СУБД. Дыры также актуальны для Microsoft Data Engine (MSDE) 1.0 и 2000. Все новые дыры были охарактеризованы Microsoft как важные, что подразумевает необходимость установки патча при первой возможности. Во всех случаях для осуществления атаки хакер должен быть зарегистрирован в системе в качестве пользователя, то есть анонимное использование уязвимостей исключено.

Первая из дыр связана с использованием поименованных каналов, с помощью которых различные процессы обмениваются информацией между собой. Используя эту дыру, злоумышленник может получить повышенные привилегии в системе. Для этого он должен зайти на компьютер в интерактивном режиме и создать на нем канал с тем же именем, что и на атакуемом сервере. Если к каналу на сервере был подключен пользователь с административными привилегиями, хакер может захватить их. Использовать данную дыру удаленно нельзя.

Вторая дыра также связана с поименованными каналами, и с ее помощью хакер может "повесить" сервер базы данных. Для этого ему необходимо отправить в канал чрезмерно большой пакет с данными. Чтобы использовать дыру, хакер должен иметь доступ к локальной сети, в которой находится сервер базы данных. Для восстановления работы сервера после успешной атаки, его необходимо перезагрузить.

Последняя дыра связана с возможностью переполнения буфера при использовании локального вызова процедур (LPC). Если хакер направит на порт, через который обрабатываются LPC-запросы, чрезмерно большой пакет, произойдет переполнение буфера, что даст возможность хакеру выполнить на сервере произвольный код. Для использования уязвимости хакер должен выполнить интерактивный вход в систему, удаленная атака по данному сценарию невозможна.

Подробности о кумулятивном патче для СУБД MS SQL Server можно найти в бюллетене безопасности Microsoft MS03-031.

Смотрите также: Hi-Tech, Интернет, Hardware
 
Читайте также:

В Nero 6 обнаружена опасная недоработка

Microsoft локализует пакет CRM

Не все аналитики разделяют опасения Gartner по поводу Linux

Microsoft увеличивает ассигнования на исследования и перспективные разработки

Novell выпустила ОС NetWare 6.5

Глава PeopleSoft критикует политику Oracle


Microsoft смягчила условия лицензирования своих технологий

Gartner рекомендует держаться подальше от Linux

Новые подробности о Longhorn

Дыра в серверной версии Windows NT 4.0

IBM убеждает клиентов в необоснованности требований SCO

Критическая дыра в DirectX ставит под удар все версии Windows

В Microsoft создано новое подразделение

Windows Server 2003 прекрасно продается

В Microsoft теперь восемь финансовых директоров

Microsoft: 24 июля 2003 года

Альфа-версия Mozilla 1.5

Компьютер без жесткого диска за 169 долларов

Microsoft будет нести большую ответственность перед своими клиентами

В ближайшие два года рынок софта будет убыточным

Новая версия Microsoft Content Management Server



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Rating © 2024 RussianAMERICA Holding
All Rights Reserved • Contact