首页
网页制作
网络编程
脚本专栏
数据库
网站运营
网络安全
平面设计
CMS教程
搜索
建站极客
网络安全
业界动态
正文
微软紧急安全公告 当心SQL攻击爆发
所属分类:
网络安全
/
业界动态
阅读数: 207
收藏 0
赞 0
分享
就在前不久微软给出了修复IE危急安全漏洞的补丁,今天,微软又发布了新的安全公告,提醒广大用户在SQL服务器数据库软件中存在一个严重的漏洞——存在于一个名为 “sp_replwritetovarbin”的储存程序中,该漏洞会影响到Microsoft SQL Server 2000和SQL Server 2005系统的服务器,被用来运行未经授权的软件。
利用漏洞进行攻击的攻击代码虽然被公布,但是微软表示,目前还未发现该类型代码用于在线攻击。微软还表示,如果犯罪分子通过某种方式登陆系统,利用该漏洞数据库服务器就很可能受到攻击,并且Web应用程序会被注入常见的SQL漏洞——为犯罪分子攻击后台数据库提供跳板。
另外,运行SQL Server 2000 Desktop Engine和 SQL Server 2005 Express的台式机用户,在某些情况下也会处于危险之中。
值得庆幸的是,微软SQL Server 7.0 SP4、 SQL Server 2005 SP3和 SQL Server 2008均不会受到该漏洞的影响。
这是在过去的几个月里,微软软件中存在的第三个严重的安全漏洞,但是它不像之前的漏洞那样被利用并进行大面积的攻击,它并不是特别严重。微软表示,他们正在与合作伙伴着力解决这一问题,有可能在明年1月13日的安全升级中给出漏洞补丁。
另据悉,该漏洞是澳大利亚的一家安全咨询公司SEC Consult Vulnerability Lab在12月9日公布出来的,并且他们早在今年四月就通知了微软。
更多精彩内容
其他人还在看
小米手机收货后开箱实拍图 解解馋吧
小米手机最近很火,你身边有用小米手机的人吗?让我们来看看小米手机的开箱实拍图吧
评论 0
收藏 0
赞 0
分享
小米手机青春版开箱实拍图 (多图)
小米手机最新发布的青春版 .才1499元.配置绝了.来让我们来看一下最新拍的开箱图吧.绝对够味
评论 0
收藏 0
赞 0
分享
CVE公共漏洞和暴露分析报告2012-0774
CVE 的英文全称是Common Vulnerabilities & Exposures公共漏洞和暴露。CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。使用一个共同的名字,可以帮助用户在各自独立的各种漏洞数据库中和漏洞评估工具中共享数据
评论 0
收藏 0
赞 0
分享
Android安卓其实是Google下的一剂药
Android安卓对于Google到倒意味着什么呢.本文从另一个角度分析.
评论 0
收藏 0
赞 0
分享
关于私有云(云计算))安全问题的讲解
注:本文中的观点仅代表个人意见,如有不妥之处还请海涵。今天我们来详细说说私有云的安全。
评论 0
收藏 0
赞 0
分享
关于网址的HTTP头引发的我们关于安全问题的思考
本文主要介绍了HTTP头所引发的问题.我们来剖析一下.了解清楚
评论 0
收藏 0
赞 0
分享
对于www.pei.net.ph仿冒入侵菲律宾网站的整体性分析
菲律宾事件最近闹的挺凶,在网上也不例外.菲律宾的一些网站也被黑了.怎么看呢.
评论 0
收藏 0
赞 0
分享
Google AdSense允许修改西联汇款拼音姓名
GOOGLE允许修改拼音姓名了.对我们来说又是一大方便
评论 0
收藏 0
赞 0
分享
黑客都是天才:网络中10种不同类型的黑客分析
黑客都不是一般的人.天才.我们看一下都有哪些类型
评论 0
收藏 0
赞 0
分享
微软发布Fix it工具修复IE7/8/9漏洞 ie用户请尽快修复(0day漏洞)
日前有安全机构曝光了IE浏览器的一个0day漏洞,利用这个0day漏洞(CVE-2012-4681)攻击者可以绕过Windows的ASLR(地址空间布局随机化)防护机制,访问用户曾访问过的计算机上所有文件
评论 0
收藏 0
赞 0
分享
查看更多
网络赚钱
更多
网赚之谈:如何用最少的钱做最大化的网站推广
没钱不懂技术的屌丝草根站长该怎么通过网络赚钱
从世界杯观赛看,“移动视频”就是个伪命题
SEO都有哪些赚钱的方式? SEO的十种赚钱方式详解
未来5大网络销售模式选哪种好?
站长必看:让你的网站多一种赚钱方法
站长故事
更多
运用互联网思维的肉夹馍西少爷
我眼里的2014年中国互联网大会亮点
浅析网站运营失败:你除了报怨还学会了什么
站长做好以下三个步骤 长期盈利不是难事
PHPWind
职场中12种经典实用的管理方法和工具