找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2263|回复: 0

Microsoft SQL Server 中的漏洞可能允许特权提升 (941203)

[复制链接]
vistafans 发表于 2008-7-9 17:48:08 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
一般信息
摘要
此安全更新可消除四个秘密披露的漏洞。 更加严重的漏洞可能允许攻击者执行代码并完全控制受影响的系统。 经过身份验证的攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。

对于 SQL Server 7.0、SQL Server 2000、SQL Server 2005、Microsoft Data Engine (MSDE) 1.0、Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)、Microsoft SQL Server 2005 Express Edition、Microsoft SQL Server 2000 Desktop Engine (WMSDE) 和 Windows Internal Database (WYukon) 的受支持版本,此安全更新等级为“重要”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。

此安全更新通过修改 SQL Server 管理页面重用的方式来解决漏洞,从而为转换功能、在加载磁盘文件前验证它们、验证 INSERT 语句分配了更多内存。 有关漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的“常见问题 (FAQ)”小节。

建议。 Microsoft 建议客户尽早应用此更新。

已知问题。 Microsoft 知识库文章 941203 介绍了客户在安装此安全更新时可能遇到的任何当前已知问题。 本文还介绍了这些问题的建议解决办法。 有关安装这些更新的详细信息,请参阅该部分中的“与此安全更新相关的常见问题 (FAQ)”一节。

Top of section
受影响和不受影响的软件
已对下列软件进行测试,以确定受到影响的版本。 其他版本的支持生命周期已结束或者不受影响。 要确定软件版本的技术支持生命周期,请访问 Microsoft 技术支持生命周期。

取决于您的软件版本,您可能需要在下面的 GDR 和 QFE 软件更新链接之间进行选择,以便从 Microsoft 下载中心手动安装您的更新。 有关确定在您的系统上安装哪些更新的详细信息,请参阅该部分中的“与此安全更新相关的常见问题 (FAQ)”一节。
GDR 软件更新QFE 软件更新最大安全影响综合严重等级此更新替代的公告SQL Server 7.0 Service Pack 4
(KB948113)
SQL Server 7.0 Service Pack 4
(KB948113)
特权提升
重要

SQL Server 2000 Service Pack 4
(KB948110)
SQL Server 2000 Service Pack 4
(KB948111)
特权提升
重要

SQL Server 2000 Itanium-based Edition Service Pack 4
(KB948110)
SQL Server 2000 Itanium-based Edition Service Pack 4
(KB948111)
特权提升
重要

SQL Server 2005 Service Pack 2
(KB948109)
SQL Server 2005 Service Pack 2
(KB948108)
特权提升
重要

SQL Server 2005 x64 Edition Service Pack 2
(KB948109)
SQL Server 2005 x64 Edition Service Pack 2
(KB948108)
特权提升
重要

SQL Server 2005 SP2(用于基于 Itanium 的系统)
(KB948109)
SQL Server 2005 SP2(用于基于 Itanium 的系统)
(KB948108)
特权提升
重要

Microsoft Data Engine (MSDE) 1.0 Service Pack 4
(KB948113)
Microsoft Data Engine (MSDE) 1.0 Service Pack 4
(KB948113)
特权提升
重要

Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 4
(KB948110)
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 4
(KB948111)
特权提升
重要

Microsoft SQL Server 2005 Express Edition Service Pack 2
(KB948109)
Microsoft SQL Server 2005 Express Edition Service Pack 2
(KB948108)
特权提升
重要

带 Advanced Services Service Pack 2 的 Microsoft SQL Server 2005 Express Edition
(KB948109)
带 Advanced Services Service Pack 2 的 Microsoft SQL Server 2005 Express Edition
(KB948108)
特权提升
重要



Windows 组件
操作系统组件最大安全影响综合严重等级此更新替代的公告Microsoft Windows 2000 Service Pack 4
Microsoft SQL Server 2000 Desktop Engine (WMSDE)
(KB948110)
特权提升
重要

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2
Microsoft SQL Server 2000 Desktop Engine (WMSDE)
(KB948110)
特权提升
重要

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2
Windows Internal Database (WYukon) Service Pack 2
(KB948109)
特权提升
重要

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2
Microsoft SQL Server 2000 Desktop Engine (WMSDE)
(KB948110)
特权提升
重要

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2
Windows Internal Database (WYukon) x64 Edition Service Pack 2
(KB948109)
特权提升
重要

Windows Server 2008(用于 32 位系统)*
Windows Internal Database (WYukon) Service Pack 2
(KB948109)
特权提升
重要

Windows Server 2008(用于基于 x64 的系统)*
Windows Internal Database (WYukon) x64 Edition Service Pack 2
(KB948109)
特权提升
重要



*Windows Server 2008 服务器核心安装受到影响。 此更新适用于 Windows Server 2008 的受支持版本,严重等级相同,无论安装 Windows Server 2008 时是否使用“服务器核心”安装选项。
论坛发展靠大家,积极提供资源;请勿灌水
通过分享您的互联网来赚钱
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|手机版|小黑屋|存档|商匡数科 ( 沪ICP备19008575号-1 )

GMT+8, 2024-9-29 05:30 , Processed in 0.034530 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表