您现在的位置: 中国男护士网 >> 考试频道 >> 计算机等级 >> 二级辅导 >> ACCESS >> 辅导 >> 正文    
  SQLServer的函数库漏洞 【注册男护士专用博客】          

SQLServer的函数库漏洞

www.nanhushi.com     佚名   不详 

  漏洞描述

  在Windows 2000 和SQL Server7.0/2000系统中,由于函数库本身问题会导致内存溢出和拒绝服务。本地攻击者利用该漏洞可获取系统特权或进行D.o.S 攻击,并可运行攻击程序,使其产生拒绝服务。

  解释

  SQL Server 7.0和2000提供很多函数使数据库查询产生文字信息,这些文字信息保存于变量中,这些函数存在两种漏洞,如下所述:

  (1)函数库本身问题,产生内存溢出,且可按需执行程序或引起其SQL Server 服务产生错误。

  (2)呼叫SQL Server函数库时,产生C runtime函数库内格式字符串漏洞。

  由于这两个漏洞产生原因不同,因此需分别修补,建议按需对C runtime进行修正。

  对策

  (1)建议用户按 SQL Server和C runtime的不同方式进行修补安装。

  (20下载安装补丁,网址如下所述:

  SQL Server:

  SQL Server 7.0:

  http://www.microsoft.com/Downloads/Release.asp?ReleaseID=35066

  SQL Server 2000:

  http://www.microsoft.com/Downloads/Release.asp?ReleaseID=35067

  C Runtime:

  Windows NT 4.0 和 Windows 2000:

  http://www.microsoft.com/Downloads/Release.asp?ReleaseID=33500

  Windows XP: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=35023

 

文章录入:杜斌    责任编辑:杜斌 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     

    联 系 信 息
    QQ:88236621
    电话:15853773350
    E-Mail:malenurse@163.com
    免费发布招聘信息
    做中国最专业男护士门户网站
    最 新 热 门
    最 新 推 荐
    相 关 文 章
    没有相关文章
    专 题 栏 目

      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)                            【进男护士社区逛逛】
    姓 名:
    * 游客填写  ·注册用户 ·忘记密码
    主 页:

    评 分:
    1分 2分 3分 4分 5分
    评论内容:
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。