
|
 |
MS SQLXML kontrol edilmeyen tampon bellek kod çalıştırılmasına izin veriyor
|
|
|
Ana sayfa
Haberler
Güvenlik Açıkları
Microsoft
MS SQL Server
|
|
|
Yazar: Ertan Kurt
|
Yayınlanma tarihi: 14.06.2002 03:25
|
Etkilenen Sistemler
Microsoft SQLXML, SQL Server 2000 ile birlikte geliyor ve ayrı olarak da indirilebiliyor.
Risk
Orta
Açıklama
SQLXML'de iki açık mevcut:
-
ISAPI uzantısındaki kontrol edilmeyen bir hafıza taşması, en kötü şartlarda, saldırganın istediği kodu sunucu üzerinde çalıştırabilmesine izin veriyor.
-
XML tag'i belirleyen bir fonksiyondaki açık saldırganın kullanıcının bilgisayarında daha yüksek haklarla script çalıştırabilmesine izin veriyor. Örneğin bir script Internet Zone yerine Intranet Zone'da çalıştırılabilir.
Korunma
Yamalar aşağıdaki adreslerden temin edilebilir:
ref: http://www.microsoft.com/technet/security/bulletin/MS02-030.asp |
|
 |

|