Un trou vieux de huit mois non bouché dans SQL Server ? 

Le 29 décembre 2008 (10:03) - par David Castaneira

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Protection du réseau - Backup et protection de données Tags : securite - sgbd - sql - faille

Microsoft a confirmé la semaine passée l’existence d’une faille dans SQL Server sur laquelle ses équipes travaillent depuis avril 2008, soit huit mois. En septembre, un certain nombre de spécialistes de la sécurité informatique estimaient que la rustine avait été appliquée dans un lot de correctifs. Mais Microsoft n’a pas confirmé – ni d’ailleurs infirmé – l’information.

La semaine passée, les clients ont cependant été informés qu’un problème pouvait survenir sur de vieilles versions du SGBDR. Une information qui fait suite à la divulgation de la faille par Bernhard Mueller, l’un de ses découvreurs. Selon lui, Microsoft a été prévenu de son existence en avril dernier sans qu’elle ne soit divulguée. Ensuite l’éditeur s’est borné à donner quelques nouvelles des travaux de correction jusqu'à fin septembre puis… plus rien !

Du coup, Bernhard Mueller a envoyé quatre mails de relance pour savoir si le problème était corrigé avant finalement de divulguer la faille le 9 décembre du fait du manque d’information en provenance de Microsoft. De quoi réveiller Redmond qui explique avoir immédiatement débuté des investigations (en avril, dès lors que la faille a été connue, ndlr)  "et avoir continué de travailler sur le sujet depuis cette époque." Mais toujours aucune réponse concernant une éventuelle rustine. Rustine qui devrait cependant arriver prochainement selon Wolfgang Kandek, CTO chez Qualys, spécialiste de la sécurité du SI, interrogé par notre confrère Infoworld qui a rendu l’histoire publique.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 464 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here