个人产品
企业产品
安全信息
病毒专栏
|
漏洞专栏
|
木马专栏
|
防护专栏
|
安全业界
|
毒霸活动
|
热点专题
|
漫画安全
|
期刊订阅
302 Found
302 Found
nginx/1.0.5
告诉您的位置:
首页
>
资讯中心
>
安全漏洞
> 正文
微软公告:SQL Server Web任务权限提升漏洞
2002年10月18日11:23:36 金山毒霸编译
302 Found
302 Found
nginx/1.0.5
公告名称
(MS02-061):SQL Server Web任务存在权限提升漏洞
发布时间:
2002-10-16
危险级别:
高
厂商建议:
系统管理员应尽快安装补丁
受影响软件:
Microsoft SQL Server 7
Microsoft SQL Server 2000
Microsoft MSDE 1.0
Microsoft MSDE 2000
漏洞描述:
SQL Server 7.0及2000提供了存储程序,这是以同一名字存储的Transact-SQL 语句的集合,以组的方式进行处理。假如将一个存储程序、一个扩展存储程序及表格底权限进行结合的话,可使底权限用户具有运行、删除、插入或更新Web任务的能力。
具有访问SQL Server权限的黑客可删除、插入或更新由其他用户创建的所有Web任务。另外,黑客可以Web任务创建者的权限运行已创建的Web任务,这就好比以SQL Server Agent帐号登陆的情况下运行。
解决办法:
微软已提供了相应的补丁,请用户对照下载:
Microsoft SQL Server 7.0 (SP4):
http://support.microsoft.com/default.aspx?scid=kb;en-us;Q327068&sd=tech
Microsoft SQL Server 2000 (SP2):
http://support.microsoft.com/default.aspx?scid=kb;en-us;Q316333&sd=tech
【】
【我要发表评论】【
内容指正
】【
论坛
】【
推荐给好友
】·【
大
中
小
】【
打印
】·【
顶部
】【
关闭窗口
】
【相关文章】
【去论坛】
·
微软最新安全补丁不安全 IE漏洞补丁也存Bug
2003-11-17 15:56
·
金山毒霸:微软11月最新4大安全漏洞紧急公告
2003-11-12 16:38
·
微软补丁十日紧急更新再次提醒用户下载安装
2003-09-16 16:19
·
微软今日公布RPC DCOM接口堆缓冲区溢出漏洞
2003-09-11 10:58
·
微软安全公告:XP帮助中心可使文件被删漏洞
2002-10-18 10:13
·
微软安全公告:Word及Excel有信息泄露漏洞
2002-10-18 10:10
·
金山毒霸单机版讨论区
·
毒霸6测试专区
·
金山网镖讨论区
·
金山毒霸网络版讨论区
·
毒霸在线业务专题讨论区
·
安全软件讨论区
·
病毒救援
【相关专题】
暂时没有相关专题
302 Found
302 Found
nginx/1.0.5
302 Found
302 Found
nginx/1.0.5
·
全民围剿 新春无毒
·
毒霸、网镖新功能体验版
·
毒霸网络版2.0 sp1发布
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·
毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·
第三次缉毒万里行专题
·
JPEG图片病毒专题
·
金山引爆“双响炮”计划
·
金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·
“金山毒霸再获桂冠”
·
金山“安全体验风暴”
·
“冲击波”病毒之罪?
·
全球黑客攻击专题
·
金山毒霸V金山网镖V介绍
·
金山V攻略详解专题
·
金山毒霸&智冠捆绑销售
·
金山软件爱心服务活动
·
2003年病毒疫情调查专题
更多...
302 Found
302 Found
nginx/1.0.5
·
病毒短信
·
在线杀毒
·
病毒上报
·
专杀工具
·
产品答疑
·
媒体合作
金山简介
|
业务合作
|
广告服务
|
招聘信息
|
客服中心
|
网页报错
|
添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号