![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Microsoft SQL Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméDes vulnérabilités ont été découvertes dans certaines procédures stockées étendues du serveur SQL de Microsoft. 4 DescriptionUne procédure stockée étendue est une procédure stockée qui exécute du code écrit en langage de programmation et non des commandes de base de données. Certaines des procédures stockées étendues fournies dans SQL Server contiennent des vulnérabilités de type débordement de mémoire. Un utilisateur mal intentionné peut exploiter ces vulnérabilités afin d'exécuter du code arbitraire avec les priviléges du service MSSQL ou bien effectuer un déni de service. 5 SolutionAppliquer le correctif fourni par Microsoft (cf. Documentation) 6 DocumentationBulletin de sécurité MS02-020 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-020.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||