Suo­si­tuim­mas­ta tie­to­kan­ta­oh­jel­mis­tos­ta löytyi tie­to­tur­va-auk­ko

Viestintäviraston CERT-FI –tietoturvallisuusyksikkö varoittaa Microsoft SQL Server –ohjelmistosta löydetystä uudesta haavoittuvuudesta. Microsoft luokittelee haavoittuvuuden kriittiseksi.

Viestintäviraston CERT-FI –tietoturvallisuusyksikkö varoittaa Microsoft SQL Server –ohjelmistosta löydetystä uudesta haavoittuvuudesta. Microsoft luokittelee haavoittuvuuden kriittiseksi.

Haavoittuvuus liittyy internet-sivustojen HTML-dokumenttien välityksellä suoritettaviin tietokantatoimenpiteiden käyttöoikeuksien hallintaan.

Hyökkääjää voi haavoittuvuutta hyväksikäyttämällä tuhota, lisätä tai muokata muiden käyttäjien suorittamia tietokanta-toimenpiteitä. Haavoittuvuuden hyväksikäyttö vaatii hyökkääjältä onnistunutta kirjautumista SQL Server -ohjelmistolle.

Haavoittuvuudella ovat alttiita Microsoft SQL Server 7.0- ja Microsoft SQL Server 2000 -ohjelmistot sekä Microsoft Data Engine (MSDE) 1.0- ja Microsoft Desktop Engine (MSDE) 2000 -ohjelmistot.

Ratkaisu:

Päivitä haavoittuva tietojärjestelmä Microsoft- turvallisuustiedotteen MS02-061 mukaisesti

Mainos
Kalevan pelit

Pelaa Kalevan digitaalisia pelejä

Aivojumppaa tai rentoa ajanvietettä – tutustu peleihin ja löydä suosikkisi

Aloita pelaaminen
Ilmoita asiavirheestä