![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Débordement de mémoire
dans MDAC pour Microsoft SQL Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTout serveur sous Microsoft SQL Server 7.0 ou 2000 sur lequel est installéMDAC (Microsoft Data Access
Components) versions 2.5 SP2 et
antérieures, 2.6 SP2 et antérieures
et 2.7 Gold et antérieures.
3 RésuméUn débordement de mémoire présent dans MicrosoftMDAC, installé par défaut
sur les serveurs Microsoft SQL Server, permet à un
utilisateur mal intentionné de provoquer un
débordement de mémoire et, dans certaines
conditions, l'exécution de code arbitraire.
4 DescriptionMicrosoftMDAC (Microsoft Data Access Components)
fournit des fonctions pour exploiter une base de données
Microsoft SQL Server. Un utilisateur mal intentionné
peut envoyer une requête mal formée à ce
module qui provoque un débordement de mémoire
tampon conduisant, dans certains cas, à
l'exécution de code arbitraitre sur le serveur. Ce code
sera exécuté avec les privilèges de
l'application SQL Server. Dans le cas d'une installation
standard, il s'agira des droits d'un utilisateur du domaine.
L'utilisateur mal intentionné pourra, entre autre,
modifier, ajouter et effacer des données dans la base.
Le module Pour connaitre la version de
La clé 5 SolutionInstallez le correctif correspondant à votre version deMDAC. Ce correctif est disponible en
téléchargement sur le site Web de Microsoft (cf
la section Documentation).
6 DocumentationBulletin de sécurité #MS02-040 de Microsoft :http://www.microsoft.com/technet/security/bulletin/MS02-040.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||