Overslaan en naar de inhoud gaan

Nu weer lekken in Microsoft SQL Server geconstateerd

In de 31e aflevering van een 'continuing story' heeft Microsoft gewaarschuwd voor een drietal lekken in zijn SQL Server-database versies 7 en 2000 en in de Microsoft Desktop Engine die daarvan afgeleid is.
Maatschappij
Shutterstock
Shutterstock

Twee van de problemen ontstaan door fouten in de manier waarop Microsoft de zogeheten 'named pipes' in zijn database heeft ontworpen. 'Named pipes' zijn een mechanisme voor het delen van gegevens tussen verschillende processen die op één of meer systemen draaien. Het mechanisme wordt onder meer gebruikt bij de aanlogprocedure. Een hacker die toegang heeft tot het netwerk, zou aanloggegevens van anderen - ook van de systeembeheerder - kunnen afluisteren door de betreffende 'named pipe' te kapen. Los daarvan blijkt één van de 'named pipes'-bewerkingen gevoelig voor onverwachte input; daardoor kan een kwaadwillende het systeem laten vastlopen. Het derde probleem vloeit voort uit een onbeschermde buffer bij de afhandeling van de communicatie tussen SQL Server en het onderliggende besturingssysteem. Daardoor kan een hacker het systeem laten vastlopen en code van eigen makelij binnensmokkelen. Microsoft geeft het dichten van deze lekken niet de hoogste urgentie, omdat ze alleen te exploiteren zijn door iemand die op locatie als geregistreerd gebruiker toegang heeft tot het netwerk. Eerder deze week bleek echter uit Zwitsers onderzoek dat de eerste verdedigingslijn van aanmelden als geregistreerd gebruiker niet al te sterk is in Windows -implementaties. Patches voor de verschillende versies van SQL Server zijn te vinden op de website van Microsoft. (jwy) Zie ook:Windows-wachtwoorden in 30 seconden te kraken - 23 juli 2003

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in