Microsoft: Streit um Sicherheitslücke im SQL-Server
Das Unternehmen Sentrigo, das Sicherheitslösungen für Datenbanken anbietet, ist da anderer Meinung. Da man die gleichen Passwörter oftmals für mehrere Systeme verwendet, würde man einem Angreifer das Leben zu einfach machen, argumentieren die Sicherheitsexperten. So kann man beim SQL Server 2000 und 2005 den Hauptspeicher aus der Ferne auslesen. Beim SQL Server 2008 ist das nicht mehr möglich, da das Tool "DBCC Utility" fehlt.
Microsoft gibt zu, dass es möglich ist, dass zur Anmeldung verwendete Passwort auszulesen. Allerdings müsste ein Angreifer bereits administrativen Zugriff auf das System haben, um das Kennwort in Erfahrung zu bringen. Der Redmonder Konzern ist der Meinung, dass man gegen Administratoren mit böswilligen Absichten so gut wie keine Chance hat.
In einem Blog-Eintrag erklärt Microsoft, dass die SQL-Authentifizierung standardmäßig abgeschaltet ist. Stattdessen wird die Windows-Authentifizierung verwendet, die dieses Problem nicht aufweist. Unterdessen hat Sentrigo ein Tool namens Passwordizer zur Verfügung gestellt, dass die im Hauptspeicher abgelegten Passwörter löscht.
Neueste Downloads
Beliebt im Preisvergleich
- Internet Security:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
DON666 - Heute 10:45 Uhr -
Home Assistant 2026.9 :: Viele neue Details - sowie 13 neue Integratio
d-hubs - Vorgestern 18:02 Uhr -
Problem mit Zugriff auf Microsoft Dienste/ Anwendungen
Justuv - Vorgestern 17:35 Uhr -
LibreOffice News: V 26.2.6 steht nun zum Download bereit
d-hubs - Vorgestern 05:23 Uhr -
ODF statt Lock-in: Wer kontrolliert wirklich unsere Dokumente?
d-hubs - 05.09. 22:46 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen