Adverteren?

Je bent hier: Techzine » Nieuws » Security » Microsoft geeft SQL-lek in zijn serversoftware toe

Microsoft geeft SQL-lek in zijn serversoftware toe

Woensdag 24 december 2008 08:20 door Jeroen Reumkens
Bron: TG Daily, Views 1965, Reacties (0)

Gisteren heeft Microsoft toegeven dat haar SQL-server kwetsbaar is voor verschillende aanvallen waarbij men code probeert te injecteren via gesaboteerde commando's richting de server. De betreffende versies zijn SQL Server 2000, 2005 en Windows Internal Database. Versies die geen last hebben van dit probleem zijn SQL Server 7.0 SP4, 2005 SP3 en 2008.

SEC Consulting heeft 4 december ook al publiekelijk laten weten dat dit lek bestond. Al maanden lang had SEC geprobeerd samen te werken met Microsoft om de bug op te lossen. Microsoft wilde echter niet bevestigen dat het lek bestond en wilde daardoor dus ook niet samenwerken. Uiteindelijk heeft SEC 4 december de informatie over het lek gepubliceerd op het internet. Ook op dat moment heeft de softwaregigant het lek niet gerepareerd, het wilde nog niet eens toegeven dat het bestond.

Gisteren heeft Microsoft uiteindelijk toegegeven dat het lek bestaat. Men is nu van plan om het probleem in januari of februari te verhelpen.

SQL Server is een databaseprogramma voor bedrijven. Waarin SQL staat voor Structured of Standard Query Language. Door simpele "vragen" naar de server toe, kunnen uit de grote database de gewilde gegevens gehaald worden.
In de eerder genoemde versies van SQL Server is het echter zo dat hackers deze "vragen" richting de server kunnen manipuleren. Wanneer dit mogelijk is kunnen deze hackers bepaalde gegevens uit de database halen die eigenlijk voor hen niet zichtbaar zouden mogen zijn. Ook kunnen ze op deze manier gegevens veranderen of eigen gegevens toevoegen, met alle gevolgen van dien.

Er zijn 0 reacties

Er zijn nog geen reacties geplaatst.

Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: