微軟 SQL 伺服器權根提升漏洞
最後更新
2014年08月13日 15:13
發佈日期:
2014年08月13日
964
觀看次數
風險: 中度風險
類型: 伺服器 - 數據庫伺服器
- SQL Master Data Services XSS 漏洞
SQL 伺服器 Master Data Services (MDS) 中存在一個 XSS 漏洞,可能會允許攻擊者在使用者的 Internet Explorer 執行個體中注入用戶端指令碼。此指令碼可偽造內容、洩漏資訊,或在網站上以目標使用者的身分進行使用者可採取的任何行動。 - 微軟 SQL 伺服器堆疊溢位漏洞
SQL 伺服器中存在阻斷服務 (DoS) 漏洞。攻擊者若成功利用此漏洞,可能會造成伺服器停止回應,直到初始化手動重新啟動為止。
影響
- 跨網站指令碼
- 阻斷服務
- 權限提升
- 資料洩露
- 仿冒
受影響之系統或技術
- SQL 伺服器 2008
- SQL 伺服器 2008 R2
- SQL 伺服器 2012
- SQL 伺服器 2014
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至