25-05-2010

ClamAV ha publicado una actualización que corrige dos vulnerabilidades en su motor...

Leer más...

16-03-2010

Red Hat ha publicado una actualización del kernel de Red Hat Enterprise Linux 4 que solventa...
Leer más...

23-02-2010

Se ha publicado recientemente una nueva versión de PHP (versión 5.2.13) que ha solucionado dos...
Leer más...

Más noticias...
  Zona Clientes

Noticia

Se ha encontrado una vulnerabilidad en Microsoft SQL Server 2000 y 2005 que podría ser explotada por un atacante de la red local para escalar privilegios.

La vulnerabilidad está causada por un error de límites en la implementación de "sp_replwritetovarbin()" que podría provocar un desbordamiento de búfer basado en heap. Esto podría ser explotado por un atacante remoto para escalar privilegios mediante el paso de argumentos especialmente manipulados a la función.

La vulnerabilidad está confirmada para Microsoft SQL Server 2000 versión 8.00.2050 y existe un exploit público capaz de aprovechar esta vulnerabilidad.

Se recomienda deshabilitar el procedimiento extendido sp_replwritetovarbin con el comando:
dbo.sp_dropextendedproc 'sp_replwritetovarbin'

(Fuente: Hispasec)

Todos nuestros servidores con Windows y SQL 2000/2005 han sido actualizados.

 

volver Volver

e-mail
info@hachete.com

Dominios | Alojamiento | Diseño | Zona Clientes | Ayuda | Legal

c/ Isabel la Católica,22,3ºB 30003 Murcia Spain Mapa

Copyright © 2010

Hacheté Diseños Web

Hacheté Diseños Web