Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Есть идеи как с этим бороться? / 5 сообщений из 5, страница 1 из 1
09.08.2002, 12:29:15
    #32042121
sorgery
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Есть идеи как с этим бороться?
Уязвимость, обнаруженная в Microsoft SQL сервере, позволяет удаленным нападающим получить доступ к целевой системе.
Переполнение происходит при попытке обработать некорректный запрос (HELLO) через 1433 порт. Неизвестно уязвимы ли предыдущие версии SQL сервера. Уязвимость может использоваться без какой либо авторизации. Патча как всегда нет. В качестве временного решения отключите SQL сервер. Выпущен NASL сценарий для проверки уязвимости.
Уязвимость обнаружена в Microsoft SQL Server 2000 sp0-sp2

http://securitylab.ru/?ID=32291
...
Рейтинг: 0 / 0
09.08.2002, 12:35:29
    #32042128
Tulkin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Есть идеи как с этим бороться?
http://support.microsoft.com/default.aspx?scid=kb;en-us;Q316333

Пробовали?
...
Рейтинг: 0 / 0
09.08.2002, 12:44:29
    #32042138
sorgery
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Есть идеи как с этим бороться?
Эти серпачки от этого эксплойта не особо спасают :-(
...
Рейтинг: 0 / 0
09.08.2002, 14:54:39
    #32042178
SergSuper
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Есть идеи как с этим бороться?
А можно чуть поподробней? Что значит позволяет удаленным нападающим получить доступ к целевой системе ? Вы пробовали запускать этот скрипт? Что при этом происходит? Что-то уж больно примитивный скрипт...
...
Рейтинг: 0 / 0
09.08.2002, 15:17:04
    #32042184
Александр Гладченко
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Есть идеи как с этим бороться?
...
Рейтинг: 0 / 0
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Есть идеи как с этим бороться? / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]