您现在的位置: 中国男护士网 >> 考试频道 >> 计算机等级 >> 二级辅导 >> ACCESS >> 辅导 >> 正文    
  微软警告SQLServer存在安全漏洞 【注册男护士专用博客】          

微软警告SQLServer存在安全漏洞

www.nanhushi.com     佚名   不详 

  微软公司称,公司推出的SQL Server数据库中存在有两处安全漏洞,这将使得其产品极易遭到拒绝服务攻击,为黑客执行恶意代码“提供便利条件”。

  微软在发布的安全公告中指出,这两个安全漏洞会影响SQL Server 2000和SQL Server 7.0,影响方式主要与SQL Server在收到请求后创建和显示文本信息的方式有关,微软分别把这两个安全漏洞的危险等级定为“中等”和“低”。

  据安全公告称,第一个漏洞比较严重,由限制文本尺寸的SQL Server文本生成函数运行失败后引起的。该漏洞会导致所谓的内存溢出故障,从而使黑客能在系统中执行恶意代码。黑客对系统的破坏程度取决于系统管理员配置的系统安全参数。情况最遭时,黑客能够取得“对数据库,甚至是服务器”的重要控制权,并能“添加、删除或改变数据库中的数据,甚至重新配置操作系统、安装新软件,或者格式化硬盘。”

  第二个安全漏洞与格式化文本字符串的C运行库函数有关。在Windows NT 4.0、Windows 2000或Windows XP上运行时,数据库会调用这些字符串。微软称,这一安全漏洞极易使数据库遭受拒绝服务的攻击。C运行时间库是一系列支持用C语言编程的可执行代码。当接受格式化字符串用来打印的函数在使用这些字符串前无法正确地确认它们有效时,就会导致“格式化字符串”安全漏洞。

  微软建议,所有运行SQL Server 7.0和SQL Server 2000的系统都需要安装第一个安全漏洞的补丁程序。只有极有可能受到攻击的系统才需要安装第二个补丁程序,因为该补丁程序本身还有缺陷,建议用户等待发布下一款SQL Server服务包。

 

文章录入:杜斌    责任编辑:杜斌 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     

    联 系 信 息
    QQ:88236621
    电话:15853773350
    E-Mail:malenurse@163.com
    免费发布招聘信息
    做中国最专业男护士门户网站
    最 新 热 门
    最 新 推 荐
    相 关 文 章
    没有相关文章
    专 题 栏 目

      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)                            【进男护士社区逛逛】
    姓 名:
    * 游客填写  ·注册用户 ·忘记密码
    主 页:

    评 分:
    1分 2分 3分 4分 5分
    评论内容:
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。