Microsoft waarschuwt gebruikers van Microsoft SQL Server 2000 en 2005 voor een beveiligingslek waardoor aanvallers het systeem over kunnen nemen. De kwetsbaarheid werd twee weken geleden al gemeld en voorzien van exploitcode. De softwaregigant laat weten dat het nog geen aanvallen in het wild heeft gezien. Dit komt mede door de aard van het lek, een aanvaller moet zich kunnen authenticeren of via SQL-injectie een webapplicatie gebruiken die dit kan.
In het geval van Microsoft SQL Server 2000 Desktop Engine en SQL Server 2005 Express worden standaard geen verbindingen van buitenaf geaccepteerd. Een geauthenticeerde aanvaller zou de aanval daarom alleen lokaal kunnen uitvoeren. In afwachting op een update krijgen systeembeheerders het advies om toegang tot de sp_replwritetovarbin extended stored procedure te blokkeren. Microsoft laat in deze technische analyse weten dat het blokkeren van de procedure in kwestie voor de meeste gebruikers geen gevolgen heeft.
Deze posting is gelocked. Reageren is niet meer mogelijk.