구성 요소

Microsoft는 SQL 공격에 대해 경고 함

SQL Tutorial - Full Database Course for Beginners

SQL Tutorial - Full Database Course for Beginners
Anonim

마이크로 소프트는 월요일에 보안 권고를 발표했다.이 버그는 Microsoft SQL Server 버전을 실행하는 시스템에서 불법 소프트웨어 2000, SQL Server 2005 등이있다.이 버그를 악용 한 공격 코드가 발표되었지만 온라인 공격에이 코드가 사용 된 것을 아직 보지 못했다고 Microsoft는 전했다. 범죄자들이 어떻게 시스템에 로그온 할 수있는 방법을 찾았을 때 데이터베이스 서버가 공격받을 수 있으며 비교적 일반적인 SQL 인젝션 버그로 고통받는 웹 애플리케이션은 백 엔드 데이터베이스를 공격하기위한 발판으로 사용될 수 있다고 마이크로 소프트는 전했다.

[추가 정보: Windows PC에서 맬웨어를 제거하는 방법]

Microsoft SQL Server 2000 Desktop Engine 또는 SQL Server 2005 Express를 실행하는 데스크톱 사용자는 일부 상황에서는 위험 할 수 있다고 Microsoft는 말했습니다.

"sp_replwritetovarbin"이라는 저장 프로 시저에서 데이터베이스 트랜잭션을 복제 할 때 Microsoft 소프트웨어에서 사용합니다.

"Microsoft SQL Server 7.0 서비스 팩 4, Microsoft SQL Server 2005 서비스 팩 3 및 Microsoft SQL을 사용하는 시스템 (영문)은 SEC Consult Vulnerability Lab에서 12 월 9 일에 공개되었습니다. 서버 2008은이 문제의 영향을받지 않는다 "고 밝혔다. 마이크로 소프트는 지난달 MS의 소프트웨어 공개에 3 번째 심각한 버그가 있었지만 널리 퍼진 공격에는 사용되지 않을 것이라고 밝혔다. 보안 컨설팅 회사 인 DigiTrust Group의 전문 서비스 담당 이사 인 Maiffret. 그는 "인스턴트 메시징을 통해 존재하는 다른 취약성을 감안할 때 위험은 낮다"고 말했다. "현재 Windows 시스템을 손상시키는 데 더 좋은 방법이 많이 있습니다."Microsoft는 점점 더 많은 온라인 공격에 사용되는 Internet Explorer 결함을보고 지난 수요일에 긴급 패치를 실시했습니다. 이 회사는 워드 97 텍스트 파일 용 워드 패드 텍스트 변환기의 심각한 버그를 악용 해 "제한적이고 표적화 된 공격"을 목격했다고 밝혔다. SQL 버그와 마찬가지로이 워드 패드 변환기 취약점은 패치되지 않았지만 Microsoft의 향후 1 월 13 일 보안 업데이트에서 수정 될 주요 후보입니다.