Microsoft SQL Server / MSDE命名管道权限提升漏洞

漏洞信息详情

Microsoft SQL Server / MSDE命名管道权限提升漏洞

漏洞简介

Microsoft SQL Server 7,2000版本和MSDE存在漏洞。本地用户可以通过另一个用户认证时劫持已命名管道提升特权,也称为\”Named Pipe Hijacking\”漏洞。

漏洞公告

The vendor has released a fix to address this issue.
Microsoft SQL Server 2000 SP3

Microsoft SQL Server 2000 Desktop Engine

Microsoft SQL Server 2000 SP3a

Microsoft Data Engine 1.0

Microsoft SQL Server 7.0 SP4

参考网址

来源:US-CERT Vulnerability Note: VU#556356
名称: VU#556356
链接:http://www.kb.cert.org/vuls/id/556356

来源: MS
名称: MS03-031
链接:http://www.microsoft.com/technet/security/bulletin/MS03-031.asp

来源: US Government Resource: oval:org.mitre.oval:def:235
名称: oval:org.mitre.oval:def:235
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:235

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享