Loading...
 
RSS của Thấu Kính Việt Nam  

CNTT - Viễn Thông

Microsoft: "SQL Server mắc lỗi bảo mật nguy cấp"

Chỉ vài ngày sau khi vá một lỗ hổng nguy cấp trong trình duyệt Internet Explorer, Microsoft lại cảnh báo người dùng về một lỗi nghiêm trọng trong phần mềm cơ sở dữ liệu (CSDL) SQL Server của mình.

Nguồn: windowswebhosting.ca
Microsoft vừa đưa ra một khuyến nghị bảo mật vào cuối ngày thứ 2 tuần này, cho biết lỗi bảo mật trong SQL Server có thể bị kẻ xấu lợi dụng để kích hoạt (hay thực thi) một phần mềm trái phép trên các hệ thống đang sử dụng các phiên bản hệ quản trị CSDL Microsoft SQL Server 2000SQL Server 2005.

Mã tấn công nhằm khai thác lỗ hổng này đã được phát tán, nhưng Microsoft cho biết chưa nhận thấy loại mã này được sử dụng trong các cuộc tấn công trên mạng. Các máy chủ dữ liệu có thể bị tấn công bằng lỗ hổng này nếu thủ phạm bằng cách nào đó tìm được cách đăng nhập vào hệ thống, và các ứng dụng Web bị mắc các lỗi SQL injection phổ biến có thể được sử dụng như một bàn đạp tấn công vào hệ thống CSDL nằm phía sau.

Microsoft cho biết người dùng máy tính để bàn sử dụng Microsoft SQL Server 2000 Desktop Engine hoặc SQL Server 2005 Express cũng có thể gặp nguy hiểm trong một số trường hợp.

Lỗi này nằm trong một thủ tục lưu trữ có tên "sp_replwritetovarbin", được sử dụng bởi phần mềm của Microsoft khi nó tái lập các giao dịch cơ sở dữ liệu. Thủ tục này đã được công bố công khai vào 9/11 vừa qua bởi SEC Consult Vulnerability Lab. Đơn vị nghiên cứu bảo mật này cho biết họ đã thông báo cho Microsoft về lỗi nói trên từ tháng 4 năm nay.

"Các hệ thống sử dụng Microsoft SQL Server 7.0 Service Pack 4, Microsoft SQL Server 2005 Service Pack 3, và Microsoft SQL Server 2008 không bị ảnh hưởng bởi sự cố này", Microsoft cho biết trong cảnh báo của mình.

Marc Maiffret, Giám đốc các dịch vụ chuyên nghiệp của hãng bảo mật The DigiTrust Group, đây là lỗi nghiêm trọng thứ ba trong phần mềm của Microsoft được công bố trong tháng vừa qua, nhưng có vẻ như chúng chưa bị sử dụng trong các cuộc tấn công diện rộng trên mạng.

Sau khi nhận thấy lỗ hổng trong Internet Explorer được sử dụng nhiều hơn trong các cuộc tấn công trực tuyến, Microsoft đã gấp rút tung ra một bản vá lỗi vào cuối thứ 4 tuần trước. Công ty này cho biết đã ghi nhận "một lượng nhất định các cuộc tấn công" khai thác một lỗi nghiêm trọng trong các file của chương tình WordPad Text Converter for Word 97.

Cũng giống lỗi SQL, lỗ hổng trong WordPad converter chưa được vá, nhưng là ứng viên được ưu tiên hàng đầu trong bản nâng cấp ngày 13/1 tới của Microsoft.

B.M. (Theo PC World)

TIN MỚI
Computer Electronics World Expo 2009 thu hút giới trẻ (17/07/2009)
Đưa Việt Nam thành nước mạnh về CNTT sau 7 năm nữa (17/07/2009)
Ngôi thứ chất lượng mạng di động: Nhà mạng “tự phong”? (17/07/2009)
Trao "đặc quyền" của thuê bao trả sau cho trả trước (16/07/2009)
Mùa hè tình nguyện đưa điện thoại tới xã nghèo miền Trung (16/07/2009)
Ấn tượng mẫu netbook lai Tablet đầu tiên (16/07/2009)
Kinh hoàng chợ bán thận online (16/07/2009)
Viettel khuyến mãi không giới hạn số lượng thẻ nạp (15/07/2009)
Công nghiệp phần mềm: Bao giờ hết "ngọa hổ, tàng long"? (15/07/2009)
Đối thoại trực tiếp về quản lý game online (15/07/2009)
TIN CŨ HƠN
Microsoft lại lùi hạn "khai tử" Windows XP (23/12/2008)
"Vui đón tân xuân, tri ân khách hàng" từ Viettel (23/12/2008)
Mobile Internet thay thế dịch vụ lướt web qua GPRS (23/12/2008)
Tiết kiệm mực in bằng cách... đục lỗ font chữ (22/12/2008)
Bắt đầu khắc phục sự cố đứt cáp Địa Trung Hải (22/12/2008)
ĐTDĐ Google G2 sẽ trình làng ngày 26/1? (22/12/2008)
Lenovo xuất xưởng laptop "Rắn hai đầu" (22/12/2008)
2008: Năm "lên hương" của Netbook (22/12/2008)
Dell sắp tung laptop mỏng nhất thế giới? (21/12/2008)
Google hé lộ tính năng mới của Android (21/12/2008)

Thông tin Website
Daugia247.com: Sàn đấu giá hàng tồn kho
Đọc nhiều nhất
Xbox 360 có "đáng đồng tiền bát gạo"?
Tin mới
Computer Electronics World Expo 2009 thu hút giới trẻ
Đưa Việt Nam thành nước mạnh về CNTT sau 7 năm nữa
Ngôi thứ chất lượng mạng di động: Nhà mạng “tự phong”?
Trao "đặc quyền" của thuê bao trả sau cho trả trước
Mùa hè tình nguyện đưa điện thoại tới xã nghèo miền Trung
Ấn tượng mẫu netbook lai Tablet đầu tiên
Kinh hoàng chợ bán thận online
Viettel khuyến mãi không giới hạn số lượng thẻ nạp
Công nghiệp phần mềm: Bao giờ hết "ngọa hổ, tàng long"?
Đối thoại trực tiếp về quản lý game online
Funring, lựa chọn đa phong cách hướng tới giới trẻ
Báo điện tử VietNamNet thay giao diện
Vì sao giảm thời gian giữ số di động còn 30 ngày?
60% doanh nghiệp sẽ bỏ qua Windows 7
Apple đáp trả Netbook bằng Tablet 800 USD?
Sự trở lại ấn tượng của Lenovo ThinkPad
Hàn Quốc hạ thấp nguy cơ bị tấn công qua mạng
Online cùng người đẹp Mai Phương Thúy và Huỳnh Thanh Tuyền
Tự mở gian hàng trực tuyến với WordPress
Windows 7 sẽ nhanh chóng "dìm đầu" Vista
Tôi đi thuê... SIM "khủng"
LG khai trương quầy ứng dụng di động
Sự khác biệt tạo nên giá trị cho thương hiệu
HP ProBook 4415s – Máy tính cho doanh nhân
Dân huyện nghèo "khoái" đăng ký kinh doanh qua mạng
g2Peer: Dùng Gmail chia sẻ file, không cần upload
Chào Firefox 3.5, đón HTML 5
Khi nhà mạng đón đầu khách hàng trẻ
Chrome bị nghi ngờ về khả năng bảo mật
Truy tố 23 bị can vụ "Đề án 112"



Hệ thống đang trong thời gian chạy thử nghiệm chờ xin giấy phép của Bộ VHTT!
Đối tác: | Tin MỚI | Ubala Games | Thông Tin Website | Look At Vietnam | Chứng khoán 84

Copyright @ 2006 :: Thấu Kính Việt Nam
Font Unicode Quảng Cáo Sơ Đồ Web Hướng Dẫn Liên Hệ
Powerder by thaukinhvietnam.com