SQL Server 7.0到2005的安全漏洞会允许登录权限提高?

2016-02-19 19:18 1 1 收藏

下面图老师小编要跟大家分享SQL Server 7.0到2005的安全漏洞会允许登录权限提高?,简单的过程中其实暗藏玄机,还是要细心学习,喜欢还请记得收藏哦!

【 tulaoshi.com - 编程语言 】

  问题

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/bianchengyuyan/)

  在最近一次访问西部地区的旅途中,我们通过广播得知,在温哥华岛的海岸边发生了一系列的地震。尽管负责监测这些活动的科学家都充分认识到这一情况,但当时我们正好直接航行到地震发生的地方,却从来没有发现什么东西。你可能会觉得奇怪,这与SQL Server有什么关系。嗯,除非你监测这个功能的发布,要不然你可能不知道SQL Server 2005的最新安全版本的发布。无论如何,KB948109发布于七月,它提供了防止安全漏洞的保护,这个安全漏洞会允许黑客把权限提高。虽然这个安全更新只是七月发布的更大的微软安全公告 MS08-040的一部分,我只是专注于与Microsoft SQL Server 2005相关的知识库文章。这个安全漏洞和更新的代码实际上包含了SQL Server 7.0到 SQL Server 2005的所有版本。

  专家解答

  根据微软的建议,这个更新(Microsoft SQL Server中的安全漏洞可能允许权限提高)应该在最早的时机里应用于从SQL Server 7.0到SQL Server 2005的实例。涉及这个更新阻止了哪些行为的信息,SQL Server可应用的版本,与这个更新有关的大家知道的问题还有更新Microsoft SQL Server的实例的指导都可以在以下微软支持的网站中找到:

   微软安全公告MS08-040 - Microsoft SQL Server中的安全漏洞可能允许权限提高(941203)

  ² http://www.microsoft.com/technet/security/bulletin/MS08-040.mspx

  ² 对已公开的安全漏洞的高层次描述

  ² 易受安全漏洞袭击的所有软件版本的清单

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/bianchengyuyan/)

  ² 在安装最新的安全更新之前,必须安装的服务程序包的清单

   SQL Server 2005 Service Pack 2中的安全更新 (KB948109)

  ² http://support.microsoft.com/948109

  ² 有关最新安全更新KB948109的安装的大家知道的问题的详细解释

  ² 关于如何获得这些更新执行内容的信息

  ² 与这个发布有关的文件属性的详细清单

  ² Itanium,x64,还有x86 安全升级的执行内容

  重要的是要注意到,在开始更新之前,你应该备份你所有的系统数据库。我也建议为实例上的每个用户数据库备份你所有的事务日志。我没有在文件中见过有关这些步骤中的任何一步的参考书目,但是养成无论何时你对你的SQL Server实例做改动的好习惯,这是一个很好的尝试。因为到目前为止,利用所有SQL Server 2005服务程序包的安装和安全更新,你需要在安装过程中,把服务器上与正在更新的文件有关的服务都关掉。这个更新要求你关掉SQL服务。默认情况下,这个更新也会关掉SQL Server Agent服务,因为它依赖于基本的SQL Server服务来运行。这个更新的另一个要求是,SQL Server VSS Writer服务一定是正在运行的。如果你希望关掉这个服务,那么在更新完成后你可以使这个服务不能使用。

  这个更新一个有趣的结果(在我的字典里,如果你一个人在家玩,“有趣的”就是“不幸的”的同义词)是在完成之际,SQL Server的一些基本服务的设置将发生改变。 一旦这个过程完成,My SQL Server,SQL Server Agent还有全文检索服务都被设置为手动启动模式。它们原来都设置为自动启动模式(因为很明显的原因)。此外,当全文检索服务启动并且运行时,SQL Server 和SQL Server Agent并没有启动和运行。我也曾经听到一些报告说,SQL Server Reporting Services服务也同样被影响:服务被关掉并且设置为手动启动。要解决这个问题,可以通过SQL Server Configuration Manager把服务设置为手动启动,接着启动刚被关掉的受到影响的服务。

  你会注意到,在完成安装之后,执行SELECT @@version查询会显示SQL Server的最新版本,那就是9.00.3068.00。

来源:https://www.tulaoshi.com/n/20160219/1620641.html

延伸阅读
标签: PHP
  受影响系统: phpShop phpShop 0.6.1-b 详细描述: phpShop是一款基于PHP的电子商务程序,可方便的扩展WEB功能。phpShop存在多个安全问题,远程攻击者可以利用这些漏洞攻击数据库,获得敏感信息,执行任意脚本代码。 具体问题如下: 1、SQL注入漏洞: 当更新会话时存在一个SQL注入问题,可以对"page...
标签: Java JAVA基础
涉及程序: Netscape 4.0-4.74 描述: Netscape 修复 JAVA 安全漏洞 详细: Netscape JAVA 安全漏洞补丁 Netscape 4.0 至 4.74 版本, 存在一个安全漏洞,通过利用 JAVA 虚拟机允许攻击者远程访问本地文件。关于这个漏洞的更多信息可以访问Brown Orifice,the new multi-platform remote management tool and Trojan 受影响系统: Red H...
标签: SQLServer
对一个密码进行追踪非常简单,但是追踪几十或者甚至是上百个密码就是一个问题了。很难以及这么多的密码,但是把这些密码都写下来却有悖首要的保证密码离散的目标。 KeePass 密码安全是一个新的开源/免费软件项目,它运行在32位的Windows系统上。它的设计目标就是为了帮助人们管理并保护各种类型的密码。一个人或者一个组织可以在程序中存储任...
标签: SQLServer
  管理文本和图像数据        文本和图像数据类型列可以象其它列一样包含在SELECT语句的Select_list中。通过SELECT语句检索的最大文本大小由TEXTSIZE设置来控制。默认的TEXTSIZE的值是4096字节,使用SET TEXTSIZE语句可重新设置。当前的TEXTSIZE设置的值存放在全局变量@@TEXTSIZE中。   &nb...
标签: SQLServer
  存储过程中返回结果        从存储过程中返回结果有三种方式: 1、  返回结果集 这是客户端应用程序返回结果的最通用的方法。结果集是通过使用SELECT语句选择数据产生的。结果集可以从永久表、临时表或局部变量中产生。将结果返回到另一个存储过程不是一种有效的方法。存储过程不能访问另...

经验教程

811

收藏

7
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部