Stoppen Sie Angriffe per sp_replwritetovarbin auf Ihren SQL Server 2000/2005
Microsoft gibt Administratoren wichtige Hinweise zu der aktuellen Schwachstelle in den SQL-Server-Versionen 2000 und 2005.
Angreifern ist es durch eine Sicherheitslücke möglich, gezielt in den Speicher des Servers zu schreiben. Sie rufen dazu die gespeicherte Prozedur "sp_replwritetovarbin" mit bestimmten Parametern auf.
Bisher stellte SEC Consult Ihnen als Administrator sowohl ein T-SQL-Script zum Testen der Sicherheitslücke als auch eine Methode zum Schließen der Lücke vor. Mit dem Befehl execute dbo.sp_dropextendedproc 'sp_replwritetovarbin' sollten Sie dabei die gespeicherte Prozedur entfernen.
Mittlerweile hat auch Microsoft einen Lösungsansatz parat: Entfernen Sie die Prozedur nicht vollständig, sondern schränken Sie die Berechtigungen darauf ein. Wie Sie dies bewerkstelligen, beschreibt Microsoft unter "Workaround" in den Hinweisen zu der Sicherheitslücke.
Stellen Sie allerdings vorher sicher, dass die gespeicherte Prozedur nicht von den Anwendungen verwendet wird, die auf Ihren SQL Server zugreifen. Halten Sie im Zweifelsfall Rücksprache mit dem technischen Support der Anwendungen.
Ähnliche
- Patchen Sie Ihre Systeme jetzt: DNS-Sicherheitslücke wurde enträtselt
- So profitieren Sie von Microsofts neuer Patch-Transparenz
- Microsoft Update: Bereiten Sie sich auf sieben kritische Updates vor
- Windows Home Server: Installieren Sie Power Pack 1 auf Deutsch
- Verhindern Sie Infektionen durch PowerPoint-Präsentationen
Das Neueste aus dem ComputerWissen NET (?)
Jetzt auf CWlive
Lade...
Top 5
Diese Virenscanner empfiehlt Ihnen Microsoft für Windows 7
Prüfen Sie schon jetzt das neue Bundesdatenschutzgesetz (BDSG)
Erster Adobe-Patchday: Schließen Sie 13 Sicherheitslücken mit Adobe Acrobat und Adobe Reader 9.1.2
Probleme mit Service Pack 2: Das müssen Sie bei Ihrem Vista-Update beachten
BDSG 2009: Ab Juli müssen Sie neue Datenschutz-Pflichten erfüllen
Kommentieren Sie jetzt diesen Artikel