您现在的位置: 中国男护士网 >> 考试频道 >> 计算机等级 >> 二级辅导 >> 正文    
  微软警告SQLServer存在安全漏洞 【注册男护士专用博客】          

微软警告SQLServer存在安全漏洞

www.nanhushi.com     佚名   不详 

  微软公司称,公司推出的SQL Server数据库中存在有两处安全漏洞,这将使得其产品极易遭到拒绝服务攻击,为黑客执行恶意代码“提供便利条件”。

  微软在发布的安全公告中指出,这两个安全漏洞会影响SQL Server 2000和SQL Server 7.0,影响方式主要与SQL Server在收到请求后创建和显示文本信息的方式有关,微软分别把这两个安全漏洞的危险等级定为“中等”和“低”。

  据安全公告称,第一个漏洞比较严重,由限制文本尺寸的SQL Server文本生成函数运行失败后引起的。该漏洞会导致所谓的内存溢出故障,从而使黑客能在系统中执行恶意代码。黑客对系统的破坏程度取决于系统管理员配置的系统安全参数。情况最遭时,黑客能够取得“对数据库,甚至是服务器”的重要控制权,并能“添加、删除或改变数据库中的数据,甚至重新配置操作系统、安装新软件,或者格式化硬盘。”

  第二个安全漏洞与格式化文本字符串的C运行库函数有关。在Windows NT 4.0、Windows 2000或Windows XP上运行时,数据库会调用这些字符串。微软称,这一安全漏洞极易使数据库遭受拒绝服务的攻击。C运行时间库是一系列支持用C语言编程的可执行代码。当接受格式化字符串用来打印的函数在使用这些字符串前无法正确地确认它们有效时,就会导致“格式化字符串”安全漏洞。

  微软建议,所有运行SQL Server 7.0和SQL Server 2000的系统都需要安装第一个安全漏洞的补丁程序。只有极有可能受到攻击的系统才需要安装第二个补丁程序,因为该补丁程序本身还有缺陷,建议用户等待发布下一款SQL Server服务包。

 

文章录入:杜斌    责任编辑:杜斌 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     

    联 系 信 息
    QQ:88236621
    电话:15853773350
    E-Mail:malenurse@163.com
    免费发布招聘信息
    做中国最专业男护士门户网站
    最 新 热 门
    最 新 推 荐
    相 关 文 章
    2011年护士资格考试:考…
    2009年初级护士资格考试…
    2009年主管护师考试于12…
    2009年初级护士考试于12…
    2009年初级护师考试于12…
    石家庄市关于2009年度护…
    2009年护士专业技术资格…
    医护技能考试周末举行 4…
    护士“托福”今年7月开考
    护士“托福”考试开始报…
    专 题 栏 目