Tweet

Microsoft SQL' de Güvenlik Açığı

Masaüstü yazılım devi Microsoft, kurumsal pazarda yoğun bir şekilde kullanılan SQL veritabanı sunucu yazılımında var olan bir hatayı düzeltmek için çalıştığını açıkladı.

Microsoft, yayınladığı bir güvenlik bülteninde Microsoft'un web programlama tabanı ASP, .NET başta olmak üzer bir çok veritabanı ihtiyacında kullanılan SQL Server 2000 SP4 sürümünden beri yayınlanmış bir çok SQL sunucu yazılımında var olan bir güvenlik açığının varlığını kabul etti. Şirket açığın yamanması için çalışıyor[...]

Microsoft'un güvenlik bültenine göre, var olan açık uzak bağlantı üzerinden veritabanı sunucusuna bağlanan kötü niyetli kişilerin sp_replwritetovarbin komutunu kullanarak tampon bölge taşması (buffer overflow) yardımıyla karşılığında yanıt bekleyen SQL sorguları (Transactional SQL / T-SQL) çalıştırabilmesine olanak tanıyor.

Microsoft, nasıl kullanılacağı internet üzerinde yayınlanan açığı kapatmak için çalıştığını, henüz bir güvenlik yaması yayınlayamadığını, ancak standart prosedür dışında bir çözüm (workaround) olduğunu belirtti.

http://www.microsoft.com/technet/security/advisory/961040.mspx

yer alan çözüm, sistem yöneticilerinin açık kapatılana kadar, veritebanına yönetici olarak bağlanıp uzaktan bağlantılarda sp_replwritetovarbin komutunun erişime kapatılması salık veriyor.
Oguzz
oguz@thecoders.net
31 Aralik 2008 09:07

Advertisement


Yorumlar (1)




seyhan
1 Ocak 2009 00:13
Microsoft konu ile ilgili olarak şöyle bir açıklama yaptı:

Microsoft bu zaafiyetle ilgili olarak kullanılan kötü amaçlı kodun internette yayınlanmış olduğundan haberdardır. Ancak bu kötü amaçlı kodun aktif olarak kullanıldığı saldırılar ve bunun müşteriler üzerindeki etkisi hakkında halihazırda herhangi bir bilgi sahibi değildir.

Uzmanlara göre Microsoft'un SQL server ürünlerindeki bu zaafiyet oldukça kritik seviyede. Database yöneticilerinin Microsoft tarafından önerilen çözümleri bir an önce inceleyerek uygulamaları gerekiyor.

Önlem alınmayan sistemlerde bu açığın kötüye kullanılması kişisel verilerin sızdırılmasından e-ticaret gibi kritik alanlardaki uygulamaların sekteye uğratılmasına kadar çeşitli hasarlara yol açabiliyor.

Açığın kapatılmasıyla ilgili ayrıntılı bilgi ve önerilen eylemlere göz atmak için Microsoft'un konuyla ilgili açıklamasını inceleyebilirsiniz:

Ziyaretçi olarak yorum yazamazsınız . Üye olmak için tıklayın Üye iseniz giriş yapın.


Desteklediklerimiz

Teknoloji


MENÜ » FORUM
Menü » Takip et
RSS Facebook Twitter Friendfeed
Sık Kullanılanlar Google Yahoo Live
Menü » Paylaş
E-Posta ile gönder Twitter Facebook Friendfeed
Buzz Stumbleupon Delicious Digg