Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft SQL Server. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- Um manuseio incorreto de conversão de ponteiro pode ser explorado por invasores autenticados remotamente para obter privilégios;
- Uma validação inadequada de parâmetros de solicitação no MDS pode ser explorada remotamente via ataque XSS para obter privilégios;
- A falta de restrições de parâmetros no Microsoft SQL Analysis Service pode ser explorada por um atacante remotamente autenticado para obter informações confidenciais;
- Uma verificação inadequada da ACL no Microsoft SQL Server Agent pode ser explorada por invasores autenticados remotamente para obter privilégios.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!