Chinaunix首页 | 论坛 | 博客
  • 博客访问: 13483
  • 博文数量: 7
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 105
  • 用 户 组: 普通用户
  • 注册时间: 2013-01-19 11:40
文章分类
文章存档

2013年(7)

我的朋友

分类: DB2/Informix

2013-01-21 09:46:35

MS SQL Server查询有效性检查漏洞
  受影响系统:
  Microsoft Data Engine 1.0
  - Microsoft Visual Studio 6.0
  - Microsoft Windows NT 4.0
  - Microsoft Access 2000
  + Microsoft Office 2000
  - Microsoft Windows 98
  - Microsoft Windows 95
  - Microsoft Windows NT 4.0
  - Microsoft Windows NT 2000.0
  Microsoft SQL Server 7.0
  - Microsoft Windows NT 4.0
  - Microsoft BackOffice 4.5
  - Microsoft Windows NT 4.0
  描述:
  by Microsoft Security Bulletin
  Microsoft SQL Serve 7.0和Data Engine(数据引擎)接收SQL查询时有可能造成数据库或系统被入侵。任何经过SQL验证的用户都有可能能够通过SQL SELECT命令以数据拥有者或管理员权限执行命令。
  建议:
  Microsoft公司提供以下安全补丁:
  Microsoft Data Engine 1.0:
  Microsoft patch s70780a (Alpha Version)
  
  Microsoft patch s70780i (Intel Version)
  
  Microsoft SQL Server 7.0:
  Microsoft patch s70780a (Alpha Version)
  
  Microsoft patch s70780i (Intel Version)文章摘自:
阅读(697) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~