Microsoft warnt vor Sicherheitslücke im SQL Server
Der Software-Konzern Microsoft hat erneut vor einer Sicherheitslücke gewarnt. Diesmal ist die SQL Server 2000 und 2005 betroffen, die oft im Hintergrund von Webseiten zum Einsatz kommen.
Im Internet kursiert bereits der Code eines Exploits, mit dem Angreifer fremden Code in ein System einschleusen können. Dafür muss allerdings entweder ein Weg gefunden werden, sich auf dem jeweiligen Server einzuloggen oder einen SQL-Injection-Angriff zu starten. Konkrete Attacken gab es nach bisherigen Erkenntnissen aber noch nicht.
Auch Nutzer von Desktop-Systemen, auf denen der SQL Server in Verbindung mit Anwendungen läuft, können von dem Problem betroffen sein. Angreifer könnten diesen Schadcode zukommen lassen, der als harmloses Programm getarnt ist.
Der Fehler liegt in der Prozedur "sp_replwritetovarbin", die bei der Replikation von Transaktionen genutzt wird. Den ersten Hinweis auf das Problem veröffentlichte das SEC Consult Vulnerability Lab am 9. Dezember. Dieses hatte Microsoft nach eigenen Angaben bereits im April über die Sicherheitslücke informiert.
Der Fehler wird voraussichtlich mit den ersten Patches im neuen Jahr behoben, die am 13. Januar erscheinen. Bis dahin sollten Administratoren Acht geben und ihre SQL Server vor Angriffen von außen absichern.
Weitere Informationen: Microsoft Security Advisory (961040)
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Warhead - vor 0 Sekunden
in der Rubrik News - DUNnet - vor 31 Minuten
in der Rubrik News - DUNnet - vor 34 Minuten
in der Rubrik News - klein-m - vor 2 Stunden
in der Rubrik News
Forum
-
externe HDD wird nichtmehr erkannt
Mase - vor 29 Sekunden -
Wer schreibt mir ein Script?
Volume Z - vor 2 Stunden -
GTA San Andreas
famas88 - vor 5 Stunden -
PC Kaufberatung
Possum - vor 6 Stunden -
Brauche eure Hilfe wegen Samsung LED und 3DBrille
Takahomer - vor 6 Stunden
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012





Alle Kommentare zu dieser News anzeigen