您好,登錄后才能下訂單哦!
微軟 SQL Server 遠程代碼執行漏洞指的是什么,針對這個問題,這篇文章詳細介紹了相對應的分析和解答,希望可以幫助更多想解決這個問題的小伙伴找到更簡單易行的方法。
2020年02月16日, 360CERT對微軟 2 月份安全更新中的CVE-2020-0618SQL Server 遠程命令執行漏洞進行資產測繪時發現,SQL Server 在國內使用量大,存在危害面。
!!相關分析與PoC已在互聯網公開
Microsoft SQL Server(微軟結構化查詢語言服務器)是由微軟公司所推出的關系型數據庫解決方案。
該漏洞需要經過身份驗證后,攻擊者向 SQL Server 的報告服務(Reporting Services) 發送特制請求進行觸發。攻擊成功可獲得SQL Server服務的對應控制權限。
360CERT對該漏洞進行評定
評定方式 | 等級 |
---|---|
威脅等級 | 高危 |
影響面 | 廣泛 |
360CERT建議廣大用戶及時更新 SQL Server 軟件版本。做好資產 自查/自檢/預防 工作,以免遭受攻擊。
在攻擊成功后成功獲得相應控制權限
產品 | 版本 | 修復補丁編號 |
---|---|---|
SQL Server 2016 Service Pack 2(GDR) | 13.0.5026.0 - 13.0.5101.9 | KB4505220 |
SQL Server 2016 Service Pack 2 CU11 | 13.0.5149.0 - 13.0.5598.27 | KB4527378 |
SQL Server 2014 Service Pack 3 (GDR) | 12.0.6024.0 - 12.0.6108.1 | KB4505218 |
Server 2014 Service Pack 2 CU4 | 12.0.6205.1 - 12.0.6329.1 | KB4500181 |
SQL Server 2012 Service Pack 4 (QFE) | 111.0.7001.0 - 11.0.7462.6 | KB4057116 |
p.s: 如果您的SQL Server版本號未在上表中顯示,您的SQL Server版本將不再受到微軟官方支持。同樣有遭受該漏洞影響的風險。請升級到最新的SQL Server,以免遭受漏洞攻擊。
遵從下方微軟官方漏洞修復指引進行漏洞修復
CVE-2020-0618 | Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability
[https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0618]
360安全大腦-Quake網絡空間測繪系統通過對全網資產測繪,發現微軟 SQL Server 在國內存在大范圍的使用情況。具體分布如下圖所示。
360安全大腦的QUAKE資產測繪平臺通過資產測繪技術手段,對該類漏洞進行監測,請用戶聯系相關產品區域負責人獲取對應產品。
關于微軟 SQL Server 遠程代碼執行漏洞指的是什么問題的解答就分享到這里了,希望以上內容可以對大家有一定的幫助,如果你還有很多疑惑沒有解開,可以關注億速云行業資訊頻道了解更多相關知識。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。