Açıklama
Microsoft SQL Server'da birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, ayrıcalıklar kazanmak veya hassas bilgiler edinmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Uygun olmayan bir işaretçi dökümü kullanımı, yetkileri almak için uzaktan kimliği doğrulanmış saldırganlar tarafından kullanılabilir.
- MDS'de uygun olmayan bir istek parametreleri doğrulaması, ayrıcalık elde etmek için XSS saldırısı yoluyla uzaktan kullanılabilir;
- Microsoft SQL Analysis Service'deki parametre kısıtlamalarının eksikliği, doğrulanmış kimlik doğrulaması yapmak için uzaktan kimliği doğrulanmış saldırgan tarafından kullanılabilir;
- Microsoft SQL Server Agent'ta uygunsuz bir ACL denetimi, yetkileri almak için uzaktan kimliği doğrulanmış saldırganlar tarafından kullanılabilir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!