ニュース
MS、SQL Server攻撃回避のスクリプト公開:すべての製品に
Microsoftは脆弱性のあるすべてのSQL Serverに回避措置を適用できるVBスクリプトの提供を始めた。
SQL Serverに未解決の脆弱性が見つかった問題で、Microsoftは企業とビジネスユーザー向けに、ローカルコンピュータで実行しているすべてのSQL Serverに回避措置を適用できるVBスクリプトの提供した。
Microsoftは、12月22日付けでこの脆弱性についてのアドバイザリーを公開。攻撃の回避措置として、問題のあるストアドプロシージャ「sp_replwritetovarbin」にアクセスできないようにする方法を紹介していた。その後、この回避措置の導入を自動化できる方法はないかとの問い合わせが寄せられたことに応え、スクリプトを作成した。
なお、MicrosoftのSecurity Vulnerability Research & Defenseのブログでは、脆弱性の影響を受けるSQL Serverの各製品・バージョンごとに、デフォルトの設定内容や脆弱性を悪用された場合の影響について詳しく解説している。
関連記事
- SQL Serverに未解決の脆弱性
MicrosoftのSQL Serverにリモートからコードを実行させる脆弱性が見つかった。 - IEの脆弱性、Wordファイルで悪用する新手口
悪質なWord文書をユーザーに送りつけて開かせ、Webサイトからエクスプロイトをダウンロードさせる手口が見つかった。 - MS、IEの緊急パッチ「MS08-078」を公開
MicrosoftがIEの深刻な脆弱性を解決する緊急パッチ「MS08-078」を公開した。先に公開された「MS08-073」と併せ、直ちに適用することが望ましい。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.