Une faille critique dans SQL Server 

Le 23 décembre 2008 (12:02) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Editeurs Tags : microsoft - faille - sql-server

Microsoft vient de publier une alerte de sécurité pointant une faille de son SGBDR SQL Server, faille susceptible d’être exploitée pour exécuter du code malicieux. L’éditeur reconnaît d’ailleurs l’existence d’exploits déjà publiés sur Internet pour cette faille.

Microsoft précise que sont concernés SQL Server 2000, SQL Server 2005, SQL Server 2005 Express Edition, SQL Server 2000 Desktop Engine, et même WYukon, la base de données relationnelle interne à Windows utilisée notamment par SharePoint Services et Windows SUS pour la gestion des rôles et des fonctions. SQL Server 7.0 SP4, SQL Server 2005 SP3 et SQL Server 2008 ne sont pas touchés.

Léditeur indique, en outre, que la faille ne peut être exploitée qu’après authentification – une injection SQL via un formulaire Web reste possible –, et que Microsoft SQL Server 2000 Desktop Engine et SQL Server 2005 n’acceptent pas, par défaut, de connexions distantes. De quoi limiter les risques.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 556 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here