【3.A.S.T】网络安全爱好者's Archiver

黑客学习

静思夜 发表于 2009-11-10 13:19

【转载】MS09-004:SQLServer中可能允许远程执行代码漏洞

MS09-004:SQLServer中可能允许远程执行代码漏洞





版本: 1.0
摘要
此安全更新解决了 Microsoft SQL Server 中一个秘密报告的漏洞。 如果不受信任的用户访问受影响的系统,或者受影响的系统受 SQL 注入攻击,则此漏洞可能允许远程执行代码。 具有 SQL Server 7.0 Service Pack 4、SQL Server 2005 Service Pack 3 和 SQL Server 2008 的系统不会受此问题影响。[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]
建议。 Microsoft 建议客户尽早应用此更新。
受影响和不受影响的软件
已对下列软件进行测试,以确定受到影响的版本。 其他版本的支持生命周期已结束或者不受影响。
SQL Server
GDR 软件更新QFE 软件更新最大安全影响综合严重等级此更新替代的公告
[url=http://www.microsoft.com/downloads/details.aspx?familyid=d5bb816a-6e1a-47cb-92be-51c565ee184c]SQL Server 2000 Service Pack 4[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]
(KB960082)
[url=http://www.microsoft.com/downloads/details.aspx?familyid=a93f3cfe-18c9-4218-a551-13bf415e418a]SQL Server 2000 Service Pack 4[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]
(KB960083)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkID=113725]MS08-040[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]

[url=http://www.microsoft.com/downloads/details.aspx?familyid=d5bb816a-6e1a-47cb-92be-51c565ee184c]SQL Server 2000 Itanium-based Edition Service Pack 4[size=1][color=white]信息来自:[/color][/size][url=http://www.3ast.com.cn/][size=1][color=white]http://www.3ast.com.cn[/color][/size][/url]
(KB960082)
[url=http://www.microsoft.com/downloads/details.aspx?familyid=a93f3cfe-18c9-4218-a551-13bf415e418a]SQL Server 2000 Itanium-based Edition Service Pack 4[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
(KB960083)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkID=113725]MS08-040[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]

[url=http://www.microsoft.com/downloads/details.aspx?familyid=5dfb7998-0316-40e5-9fc5-7a1afc18e15e]SQL Server 2005 Service Pack 2[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
(KB960089)
[url=http://www.microsoft.com/downloads/details.aspx?familyid=aa2b82ca-e94e-4491-8639-f0749b1a0f3a]SQL Server 2005 Service Pack 2[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
(KB960090)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkId=125468]MS08-052[size=1][color=white]信息来自:[/color][/size][url=http://www.3ast.com.cn/][size=1][color=white]http://www.3ast.com.cn[/color][/size][/url]

[url=http://www.microsoft.com/downloads/details.aspx?familyid=5dfb7998-0316-40e5-9fc5-7a1afc18e15e]SQL Server 2005 x64 Edition Service Pack 2[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]
(KB960089)
[url=http://www.microsoft.com/downloads/details.aspx?familyid=aa2b82ca-e94e-4491-8639-f0749b1a0f3a]SQL Server 2005 x64 Edition Service Pack 2
(KB960090)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkId=125468]MS08-052[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]

[url=http://www.microsoft.com/downloads/details.aspx?familyid=5dfb7998-0316-40e5-9fc5-7a1afc18e15e]SQL Server 2005 SP2(用于基于 Itanium 的系统)[size=1][color=white]信息来自:[/color][/size][url=http://www.3ast.com.cn/][size=1][color=white]http://www.3ast.com.cn[/color][/size][/url]
(KB960089)
[url=http://www.microsoft.com/downloads/details.aspx?familyid=aa2b82ca-e94e-4491-8639-f0749b1a0f3a]SQL Server 2005 SP2(用于基于 Itanium 的系统)[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]
(KB960090)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkId=125468]MS08-052[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]

[url=http://www.microsoft.com/downloads/details.aspx?familyid=d5bb816a-6e1a-47cb-92be-51c565ee184c]Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 4[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
(KB960082)
[url=http://www.microsoft.com/downloads/details.aspx?familyid=a93f3cfe-18c9-4218-a551-13bf415e418a]Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 4[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
(KB960083)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkID=113725]MS08-040[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]

[url=http://www.microsoft.com/downloads/details.aspx?familyid=5dfb7998-0316-40e5-9fc5-7a1afc18e15e]SQL Server 2005 Express Edition Service Pack 2[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
(KB960089)
[url=http://www.microsoft.com/downloads/details.aspx?familyid=aa2b82ca-e94e-4491-8639-f0749b1a0f3a]SQL Server 2005 Express Edition Service Pack 2[size=1][color=white]信息来自:[/color][/size][url=http://www.3ast.com.cn/][size=1][color=white]http://www.3ast.com.cn[/color][/size][/url]
(KB960090)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkId=125468]MS08-052[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]

[url=http://www.microsoft.com/downloads/details.aspx?familyid=5dfb7998-0316-40e5-9fc5-7a1afc18e15e]带 Advanced Services Service Pack 2 的 SQL Server 2005 Express Edition[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
(KB960089)
[url=http://www.microsoft.com/downloads/details.aspx?familyid=aa2b82ca-e94e-4491-8639-f0749b1a0f3a]带 Advanced Services Service Pack 2 的 SQL Server 2005 Express Edition
(KB960090)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkId=125468]MS08-052[size=1][color=white]信息来自:[/color][/size][url=http://www.3ast.com.cn/][size=1][color=white]http://www.3ast.com.cn[/color][/size][/url]


Windows 组件
操作系统组件最大安全影响综合严重等级此更新替代的公告
Microsoft Windows 2000 Service Pack 4
[url=http://www.microsoft.com/downloads/details.aspx?familyid=218809d6-a9fb-408b-a34d-ab2ac786994c]Microsoft SQL Server 2000 Desktop Engine (WMSDE)[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
(KB960082)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkID=113725]MS08-040[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2
[url=http://www.microsoft.com/downloads/details.aspx?familyid=218809d6-a9fb-408b-a34d-ab2ac786994c]Microsoft SQL Server 2000 Desktop Engine (WMSDE)[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]
(KB960082)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkID=113725]MS08-040[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]
[url=http://www.microsoft.com/downloads/details.aspx?familyid=16925be5-98d0-446b-9bbc-d9a2d335c69e]Windows Internal Database (WYukon) Service Pack 2[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
(KB960089)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkID=113725]MS08-040[size=1][color=white]信息来自:[/color][/size][url=http://www.3ast.com.cn/][size=1][color=white]http://www.3ast.com.cn[/color][/size][/url]

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2[size=1][color=white]信息来自:[/color][/size][url=http://www.3ast.com.cn/][size=1][color=white]http://www.3ast.com.cn[/color][/size][/url]
[url=http://www.microsoft.com/downloads/details.aspx?familyid=218809d6-a9fb-408b-a34d-ab2ac786994c]Microsoft SQL Server 2000 Desktop Engine (WMSDE)[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
(KB960082)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkID=113725]MS08-040[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
[url=http://www.microsoft.com/downloads/details.aspx?familyid=05c5c265-cfd7-4364-b323-77650b7f1e67]Windows Internal Database (WYukon) x64 Edition Service Pack 2[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
(KB960089)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkID=113725]MS08-040[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]

Windows Server 2008(用于 32 位系统)*
[url=http://www.microsoft.com/downloads/details.aspx?familyid=16925be5-98d0-446b-9bbc-d9a2d335c69e]Windows Internal Database (WYukon) Service Pack 2[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]
(KB960089)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkID=113725]MS08-040[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]

Windows Server 2008(用于基于 x64 的系统)*
[url=http://www.microsoft.com/downloads/details.aspx?familyid=05c5c265-cfd7-4364-b323-77650b7f1e67]Windows Internal Database (WYukon) x64 Edition Service Pack 2[size=1][color=white]信息来自:[/color][/size][url=http://www.3ast.com.cn/][size=1][color=white]http://www.3ast.com.cn[/color][/size][/url]
(KB960089)
远程执行代码
重要
[url=http://go.microsoft.com/fwlink/?LinkID=113725]MS08-040[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]



不受影响的软件
软件组件
SQL Server 7.0 Service Pack 4
不适用

Microsoft Data Engine (MSDE) 1.0 Service Pack 4
不适用

SQL Server 2005 Service Pack 3
不适用

Application Center 2000 Service Pack 2
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 3a[url=http://www.3ast.com.cn][color=#FFFFFF]黑客[/color][/url]

SQL Server 2005 x64 Edition Service Pack 3
不适用

SQL Server 2005 with SP3(用于基于 Itanium 的系统)
不适用

SQL Server 2008(32 位版本)
不适用

SQL Server 2008(基于 x64 的版本)
不适用

SQL Server 2008(基于 Itanium 的版本)
不适用



微软的安全公告:

[url=http://www.microsoft.com/china/technet/security/bulletin/MS09-004.mspx]http://www.microsoft.com/china/technet/security/bulletin/MS09-004.mspx
([url=http://it.rising.com.cn/aboutrising/about_link.htm]以上链接均连到第三方网站)[url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.