Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

Устранены три уязвимости SQL Server 2000

Microsoft объявила о выпуске сразу трех программ-"заплаток" для сервера SQL, разработанного этой корпорацией. Как сообщается, SQL Server 2000 содержал три критических уязвимости, из которых, как минимум, одна позволяла хакерам получить полный контроль над сервером.

Две уязвимости были связаны с проблемой переполнения буфера памяти. Используя их, злоумышленники получали возможность перезаписи сегментов системной памяти (в одном случае это касалось индекса Heap, в другом - Stack). Заполнение этих сегментов случайными данными с большой долей вероятности приводило к серверному сбою; в случае, если записывался специально составленный код, хакеры могли исполнять собственные команды на стороне сервера.

Заказчики попробовали российские СУБД — претензий нет
Заказчики попробовали российские СУБД — претензий нет цифровизация

Третья уязвимость касалась возможности организации DoS-атаки. Сконфигурированный специальным образом запрос, обращенный к SQL Server 2000, провоцировал отправку самого себя другому серверу. В результате, два сервера начинали процесс бесконечного обмена одним и тем же запросом, в результате чего снижалась их производительность.


Источник:
по материалам Net4Nowt



До 20 марта открыт прием заявок на Конкурс «Импортозамещение в телекоммуникациях» До 20 марта открыт прием заявок на Конкурс «Импортозамещение в телекоммуникациях»

erid: 2W5zFHXcZPo

Рекламодатель: ООО «ФЛАТ-ПРО»

ИНН/ОГРН: 9714013259/1237700428240

Конференция K2 Cloud Conf 2026 Конференция K2 Cloud Conf 2026

erid: 2W5zFJoBN9o

Рекламодатель: АО "К2 ИНТЕГРАЦИЯ"

ИНН/ОГРН: 7701829110/01097746072797