Popis
Ve službě Microsoft SQL Server bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k získání oprávnění nebo získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávné zacházení s ukazovákem může být využíváno vzdáleně ověřenými útočníky, aby získali výsady;
- Nesprávné ověření parametrů požadavků na MDS lze vzdáleně využít pomocí útoku XSS k získání oprávnění;
- Nedostatek omezení parametrů služby Microsoft SQL Analysis Service může být využíván vzdáleně ověřeným útočníkem k získání citlivých informací;
- Nesprávná kontrola ACL u agentu Microsoft SQL Server může být využívána vzdáleně ověřenými útočníky k získání oprávnění.
Oficiální doporučení
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!