您现在的位置: 中国男护士网 >> 考试频道 >> 计算机等级 >> 二级辅导 >> 正文    
  利用MSSQLSERVER漏洞取得sa权限 【注册男护士专用博客】          

利用MSSQLSERVER漏洞取得sa权限

www.nanhushi.com     佚名   不详 

  涉及程序:

  SQL SERVER

  详细:

  微软发布安全公告,指出其 SQL SERVER 存在漏洞,并建议用户尽快下载安装补丁。

  当一个客户连接终止时,它会在缓存中保持一段时间。攻击者利用此点,通过发送一个 SQL 查询可能重新启用此缓存中的连接,此连接所有者帐户是 sa。

  成功地利用此漏洞,攻击者将能在服务器上执行任意代码。

  注意:

  1、此漏洞此仅对混杂模式(MIXED MODE)有作用,建议用户采用 WINDOWS 验证模式(AUTHENTICATION MODE)。

  2、保存在缓存中的连接只存在一段很短的时间,攻击者需精确地把握好时间。

  3、发送 SQL 查询需合法帐户。

  受影响系统:

  Microsoft SQL Server 7.0

  Microsoft SQL Server 2000 Gold

  之前版本未做测验

  解决方案:

  请您下载安装补丁:

  MS 下载:

  http://support.microsoft.com/support/kb/articles/Q299/7/17.asp

 

文章录入:杜斌    责任编辑:杜斌 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     

    联 系 信 息
    QQ:88236621
    电话:15853773350
    E-Mail:malenurse@163.com
    免费发布招聘信息
    做中国最专业男护士门户网站
    最 新 热 门
    最 新 推 荐
    相 关 文 章
    2011年护士资格考试:考…
    2009年初级护士资格考试…
    2009年主管护师考试于12…
    2009年初级护士考试于12…
    2009年初级护师考试于12…
    石家庄市关于2009年度护…
    2009年护士专业技术资格…
    医护技能考试周末举行 4…
    护士“托福”今年7月开考
    护士“托福”考试开始报…
    专 题 栏 目