Microsoft'un güvenlik cinleri Microsoft SQL Server 2000, 2005 ve Windows Internal Database'i bazı konfigürasyonlarda etkileyen güvenlik açığı için exploit kodu olduğunu onayladı.
Pozitif bakmak gerekirse, SQL Server 7.0 SP4, SQL Server 2005 SP3 ve SQL Server 2008 bu açıktan etkilenmiyor.
Yazılım devi exploit kodunun varlığını doğrulasa da şu ana kadar saldırılar ile ilgili bir rapor almadıklarını söylüyor. Güvenlik bülteninde çeşitli geçici çözüm önerileri sunuluyor.
Microsoft bahsetmese de Secunia bu açığın SEC Consulting tarafından bulunan ve Microsoft'la aylar süren diyaloglar sonrasında 4 aralıkta duyurduğu açıkla aynı olduğunu söylüyor.
Haber: http://www.theregister.co.uk/2008/12/23/sql_server_0day_latest/
Microsoft Güvenlik Bülteni: http://www.microsoft.com/technet/security/advisory/961040.mspx
Secunia: http://secunia.com/advisories/33034
SEC Consulting: http://www.sec-consult.com/files/20081209_mssql-sp_replwritetovarbin_memwrite.txt
Son yorumlar
8 hafta 4 gün önce
9 hafta 6 gün önce
12 hafta 1 gün önce
12 hafta 1 gün önce
15 hafta 11 saat önce
15 hafta 16 saat önce
17 hafta 6 gün önce
19 hafta 3 saat önce
20 hafta 6 gün önce
20 hafta 6 gün önce