Buffer overrun dalam fungsi MDAC dapat memungkinkan eksekusi kode (832483)

Pembaruan keamanan.
Unduh sekarang

Buffer overrun dalam fungsi MDAC dapat memungkinkan eksekusi kode (832483) Peringkat & Ringkasan

Iklan

  • Rating:
  • Lisensi:
  • Update
  • Nama Penerbit:
  • Microsoft
  • Situs web penerbit:
  • http://www.microsoft.com/
  • Sistem operasi:
  • Windows 2003, Windows 2000, Windows XP
  • Ukuran file:
  • list

Buffer overrun dalam fungsi MDAC dapat memungkinkan eksekusi kode (832483) Tag


Buffer overrun dalam fungsi MDAC dapat memungkinkan eksekusi kode (832483) Keterangan

Dari Microsoft: Microsoft Data Access Components (MDAC) adalah kumpulan komponen yang menyediakan fungsionalitas yang mendasarinya untuk sejumlah operasi basis data, seperti menghubungkan ke database jarak jauh dan mengembalikan data ke klien. Ketika sistem klien pada jaringan mencoba melihat daftar komputer yang menjalankan SQL Server dan yang berada di jaringan, mengirimkan permintaan siaran ke semua perangkat yang ada di jaringan. Karena kerentanan dalam komponen MDAC tertentu, penyerang dapat menanggapi permintaan ini dengan paket yang dibuat khusus yang dapat menyebabkan buffer overflow. Seorang penyerang yang berhasil mengeksploitasi kerentanan ini dapat memperoleh tingkat hak istimewa yang sama atas sistem sebagai program yang memprakarsai permintaan siaran. Tindakan yang dapat dilakukan penyerang akan tergantung pada izin di mana program menggunakan MDAC RAN. Jika program berlari dengan hak terbatas, penyerang akan terbatas sesuai; Namun, jika program berjalan di bawah konteks sistem lokal, penyerang akan memiliki tingkat izin yang sama. Karena versi asli MDAC pada sistem Anda mungkin telah berubah dari pembaruan yang tersedia di situs web Microsoft, kami sarankan menggunakan alat berikut untuk menentukan versi MDAC yang Anda miliki di sistem Anda: Pangkalan Pengetahuan Microsoft Pasal 301202 "Cara: Memeriksa Versi MDAC "membahas alat ini dan menjelaskan cara menggunakannya. Juga, Pangkalan Pengetahuan Microsoft Pasal 231943 membahas riwayat rilis versi MDAC yang berbeda. Faktor Mitigasi: Untuk serangan yang akan berhasil, penyerang harus mensimulasikan server SQL yang berada pada subnet IP yang sama dengan sistem target. Ketika sistem klien pada jaringan mencoba melihat daftar komputer yang menjalankan SQL Server dan yang berada di jaringan, mengirimkan permintaan siaran ke semua perangkat yang ada di jaringan. Sistem target harus memulai permintaan siaran yang rentan terhadap serangan. Seorang penyerang tidak akan memiliki cara untuk meluncurkan langkah pertama ini tetapi harus menunggu siapa pun untuk menyebutkan komputer yang menjalankan SQL Server pada subnet yang sama. Juga, suatu sistem tidak rentan dengan memasang alat manajemen SQL ini. Kode yang dijalankan pada sistem klien hanya akan berjalan di bawah hak istimewa dari program klien yang membuat permintaan siaran.


Buffer overrun dalam fungsi MDAC dapat memungkinkan eksekusi kode (832483) Perangkat Lunak Terkait

Winguard Pro 2004 Edisi Gratis

Kata sandi melindungi program, Windows, dan halaman web Anda. Juga mengenkripsi file dan folder pribadi Anda. Fitur tambahan untuk mengunci desktop, tombol boot, tombol tugas, memblokir instalasi perangkat lunak dan Inter ...

142 2034K

Unduh

X-Lizard.

x-lizard adalah program manajemen yang ringkas dan sederhana, dibuat terutama untuk penyimpanan data rahasia Anda, seperti kata sandi, nama pengguna, dll. Enkripsi AES, dukungan file cadangan, Unicode ...

553 2114K

Unduh

Topeng keylogger.

Memungkinkan Anda untuk menyimpan nama pengguna, kata sandi, dan informasi lainnya dengan aman ...

202 1.29 MB

Unduh

Masking generator kata sandi

Hasilkan 1 hingga 1.000.000 angka acak atau kata sandi dengan mudah dan cepat menggunakan masker atau pola yang ditentukan sebelumnya atau didefinisikan pengguna. Sintaks masking mudah dipelajari dan digunakan. Fleksibilitas Ultimate untuk Kata Sandi GE ...

202 2328K

Unduh