RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Microsoft Security Bulletin MS02-061

Vulnerabilidade no Microsoft SQL Server Web Tasks (Q316333)

[Microsoft, 16.10.2002, revisão 01]


O CAIS está repassando o alerta divulgado pela Microsoft, Microsoft Security Bulletin MS02-061: Elevation of Privilege in SQL Server Web Tasks (Q316333), que trata da disponibilização de patch acumulativo para o SQL Server e da eliminação de uma nova vulnerabilidade identificada.

Sistemas afetados:

. Microsoft SQL Server 7.0

. Microsoft Data Engine (MSDE) 1.0

. Microsoft SQL Server 2000

. Microsoft Desktop Engine (MSDE) 2000

Correções disponíveis:

A correção consiste na aplicação dos patches recomendados pela Microsoft e disponíveis em:

Microsoft SQL Server 7.0:

http://support.microsoft.com/default.aspx?scid=kb;en-us;Q327068&

Microsoft SQL Server 2000:

http://support.microsoft.com/default.aspx?scid=kb;en-us;Q316333&

Maiores informações:

http://www.microsoft.com/technet/security/bulletin/MS02-061.asp

Identificador do CVE:

CAN-2002-1145 (http://cve.mitre.org)

O CAIS recomenda fortemente aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais