![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Elévation de
privilèges dans SQL Server Web Tasks
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été découverte dans les tâches web de SQL Server. 4 DescriptionSQL Server 7.0 et 2000 fournissent des procédures stockées qui sont un ensemble de commandes Transact-SQL traitées en groupe et auxquelles on attribue un nom. Une vulnérabilité permet à un utilisateur mal intentionné possédant de faibles privilèges d'exécuter, de détruire, d'inscrire ou de mettre à jour une tâche web en combinant une procédure stockée et une procédure stockée étendue. Cet utilisateur peut également exécuter toutes les tâches web déjà créées dans le contexte de l'auteur de la tâche. 5 SolutionAppliquer le correctif cumulatif disponible sur le site de Microsoft (cf. Documentation). 6 DocumentationBulletin de sécurité MS02-61 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-61.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||