اجزاء

مائیکروسافٹ SQL حملہ کا انتباہ

Introducing USQL Language

Introducing USQL Language
Anonim

اس کے بعد میں ایک اہم غلطی کو پیچھا کرنے کے بعد مائیکروسافٹ ایکسپلورر براؤزر، مائیکرو مائیکروسافٹ اب اس کے SQL Server ڈیٹا بیس سوفٹ ویئر میں ایک سنگین مسئلے کا انتباہ کر رہا ہے.

مائیکروسافٹ پیرس کے آخر میں ایک سیکورٹی مشاورتی جاری کی، اور کہا کہ بگ مائیکروسافٹ SQL سرور کے ورژن چلانے کے نظام پر غیر مجاز سافٹ ویئر چلانے کے لئے استحصال کیا جا سکتا ہے. 2000 اور SQL Server 2005.

بگ کا استعمال کرتے ہوئے حملہ کوڈ شائع کیا گیا ہے، لیکن مائیکروسافٹ نے کہا کہ اس نے ابھی تک یہ کوڈ آن لائن حملوں میں استعمال نہیں کیا ہے. مائیکروسافٹ نے کہا، اس ڈیٹا بیس کے سرورز کو اس غلطی کا استعمال کرتے ہوئے حملہ کیا جا سکتا ہے. اگر مجرموں نے کسی طرح سے نظام کو لاگ ان کرنے کا کوئی طریقہ نہیں ملا، اور ویب ایپلی کیشنز جو نسبتا عام SQL SQL انجیکشن کیڑے سے متاثر ہوسکتے تھے، وہ بیک اپ کے ڈیٹا بیس پر حملہ کرنے کے لئے قدمی پتھر کے طور پر استعمال کیا جا سکتا.

[مزید پڑھنے: مائیکروسافٹ پی سی سے میلویئر کو کیسے ہٹا دیں]

مائیکروسافٹ SQL Server 2000 ڈیسک ٹاپ انجن یا SQL Server 2005 ایکسپریس چلانے والے ڈیسک ٹاپ صارفین کو کچھ حالات میں خطرہ ہو سکتا ہے.

بگ جھوٹ "sp_replwritetovarbin" کہا جاتا ذخیرہ کردہ طریقہ کار میں، جس میں مائیکروسافٹ کے سافٹ ویئر کی طرف سے استعمال کیا جاتا ہے جب ڈیٹا بیس ٹرانزیکشنز کو نقل کرتا ہے. یہ 9 دسمبر کو ایس ایس سی کے مشورے وولرنیبلٹیبل لیب کے ذریعہ عام طور پر ظاہر ہوا تھا، جس نے کہا کہ اس نے مائیکروسافٹ SQL سرور 7.0 سروس پیک 4، مائیکروسافٹ SQL Server 2005 سروس پیک 3، اور مائیکروسافٹ ایس ایس ایس کے ساتھ سسٹمز کے ساتھ. مائیکروسافٹ نے اس مشورے سے متاثر نہیں کیا ہے، "مائیکروسافٹ نے اپنی مشورے میں کہا.

یہ پچھلے مہینے میں مائیکرو سافٹ ویئر کے سافٹ ویئر میں تیسری سنجیدہ مسئلے کا حامل ہے، لیکن یہ وسیع پیمانے پر حملوں میں بڑے پیمانے پر حملوں میں استعمال ہونے کا امکان نہیں ہے. Maiffret، ایک سیکورٹی مشاورت فرم، دی DigiTrust گروپ کے ساتھ، پیشہ ورانہ خدمات کے ڈائریکٹر. انہوں نے فوری طور پر پیغام کے ذریعے کہا "یہ بلکہ دیگر خطرات کی وجہ سے کم خطرہ ہے." "فی الحال ونڈوز کے نظام کو سمجھنے کے لئے بہت سارے راستے ہیں." ​​

انٹرنیٹ پر ایکسپلورر کو ضائع کرنے کے بعد آن لائن حملوں کی بڑھتی ہوئی تعداد میں استعمال ہونے کے بعد، مائیکروسافٹ گزشتہ بدھ کو جاری ہونے والے مسئلے کے لئے ایک ہنگامی پیچ کو باہر نکال دیا. کمپنی کا کہنا ہے کہ اس نے لفظ 97 فائلوں کے لئے WordPad ٹیکسٹ کنورٹر میں ایک سنگین مسئلے کا استعمال کرتے ہوئے "محدود اور ھدفانہ حملوں" بھی دیکھا ہے. ایس ایس ایس بگ کے ساتھ، یہ WordPad کنورٹر خطرے سے نمٹنے نہیں کی گئی ہے، لیکن مائیکرو امیدوار مائیکروسافٹ کے آئندہ جنوری 13 سیکورٹی اپ ڈیٹس میں طے کی جائے گی.