Launch Printer Friendly Page Security TechCenter > 資訊安全佈告欄 > Microsoft Security Bulletin MS08-040

Microsoft Security Bulletin MS08-040 - 重要

Microsoft SQL Server 中的弱點可能會允許提高權限 (941203)

發行: | 更新:

版本: 1.9

一般資訊

提要

這個安全性更新可解決四項未公開揭露的弱點。 弱點越嚴重,越容易讓攻擊者執行程式碼,並且完全控制受影響的系統。 接下來,未經驗證的攻擊者就能安裝程式、檢視、變更或刪除資料,或是建立具有完整系統管理權限的新帳戶。

對於受支援的 SQL Server 7.0、SQL Server 2000、SQL Server 2005、Microsoft Data Engine (MSDE) 1.0、Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)、Microsoft SQL Server 2005 Express Edition、Microsoft SQL Server 2000 Desktop Engine (WMSDE) 和 Windows Internal Database (WYukon),此安全性更新的等級為「重大」。 如需更多資訊,請參閱本節中的<受影響及不受影響的軟體>小節。

此安全性更新會修改 SQL Server 管理網頁重複使用的方式、配置更多的記憶體給轉換功能、在載入磁碟上的檔案前先行驗證,以及驗證插入陳述式,來解決弱點。 如需更多有關弱點的資訊,請參閱下節<弱點資訊>下的特定弱點項目的<常見問題集 (FAQ)>小節。

建議。 Microsoft 建議客戶應該儘快套用此更新程式。

已知問題。 Microsoft 知識庫文件編號 941203 詳細記錄了安裝此安全性更新時,目前已知可能會發生的問題。 該文件並說明了解決這些問題的建議解決方案。 如需安裝這些更新的詳細資訊,請參閱本節中的<與本安全性更新相關的常見問題集 (FAQ)>小節。

受影響及不受影響的軟體

下列軟體已經過測試判斷哪些版號或版本會受到影響。 其他版本超過它們的支援週期或不受影響。 若要瞭解您的軟體版本的支援週期,請造訪 Microsoft 產品技術支援週期網站

您可能需要根據您的軟體版本,在以下的 GDR 和 QFE 軟體更新連結中選擇其一,以便從 Microsoft 下載中心手動安裝更新。 如需如何決定在系統上要安裝哪一個更新的詳細資訊,請參閱本節中的<與本安全性更新相關的常見問題集 (FAQ)>小節。

受影響的軟體

SQL Server

GDR 軟體更新QFE 軟體更新最大安全性影響彙總嚴重性等級此更新取代的公告
SQL Server 7.0 Service Pack 4 (英文下載更新程式)
(KB948113)
權限提高重要
SQL Server 2000 Service Pack 4 (英文下載更新程式)
(KB948110)
SQL Server 2000 Service Pack 4 (英文下載更新程式)
(KB948111)
SQL Server 2000 Service Pack 4 (中文下載更新程式)
(KB948110)
SQL Server 2000 Service Pack 4 (中文下載更新程式)
(KB948111)
權限提高重要
SQL Server 2000 Itanium-based Edition Service Pack 4 (英文下載更新程式)
(KB948110)
SQL Server 2000 Itanium-based Edition Service Pack 4 (英文下載更新程式)
(KB948111)
SQL Server 2000 Itanium-based Edition Service Pack 4 (中文下載更新程式)
(KB948110)
SQL Server 2000 Itanium-based Edition Service Pack 4 (中文下載更新程式)
(KB948111)
權限提高重要
SQL Server 2005 Service Pack 2 (英文下載更新程式)
(KB948109)
SQL Server 2005 Service Pack 2 (英文下載更新程式)
(KB948108)
SQL Server 2005 Service Pack 2 (中文下載更新程式)
(KB948109)
SQL Server 2005 Service Pack 2 (中文下載更新程式)
(KB948108)
權限提高重要
SQL Server 2005 x64 Edition Service Pack 2 (英文下載更新程式)
(KB948109)
SQL Server 2005 x64 Edition Service Pack 2 (中文下載更新程式)
(KB948109)
SQL Server 2005 x64 Edition Service Pack 2 (英文下載更新程式)
(KB948108)
SQL Server 2005 x64 Edition Service Pack 2 (中文下載更新程式)
(KB948108)
權限提高重要
適用於 Itanium 型系統的 SQL Server 2005 SP2 (英文下載更新程式)
(KB948109)
適用於 Itanium 型系統的 SQL Server 2005 SP2 (英文下載更新程式)
(KB948108)
適用於 Itanium 型系統的 SQL Server 2005 SP2 (中文下載更新程式)
(KB948109)
適用於 Itanium 型系統的 SQL Server 2005 SP2 (中文下載更新程式)
(KB948108)
權限提高重要
Microsoft Data Engine (MSDE) 1.0 Service Pack 4 (英文下載更新程式)
(KB948113)
權限提高重要
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 4 (英文下載更新程式)
(KB948110)
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 4 (英文下載更新程式)
(KB948111)
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 4 (中文下載更新程式)
(KB948110)
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Service Pack 4 (中文下載更新程式)
(KB948111)
權限提高重要
Microsoft SQL Server 2005 Express Edition Service Pack 2 (英文下載更新程式)
(KB948109)
Microsoft SQL Server 2005 Express Edition Service Pack 2 (英文下載更新程式)
(KB948108)
Microsoft SQL Server 2005 Express Edition Service Pack 2 (中文下載更新程式)
(KB948109)
Microsoft SQL Server 2005 Express Edition Service Pack 2 (中文下載更新程式)
(KB948108)
權限提高重要
Microsoft SQL Server 2005 Express Edition with Advanced Services Service Pack 2 (英文下載更新程式)
(KB948109)
Microsoft SQL Server 2005 Express Edition with Advanced Services Service Pack 2 (英文下載更新程式)
(KB948108)
Microsoft SQL Server 2005 Express Edition with Advanced Services Service Pack 2 (中文下載更新程式)
(KB948109)
Microsoft SQL Server 2005 Express Edition with Advanced Services Service Pack 2 (中文下載更新程式)
(KB948108)
權限提高重要

Windows 元件

作業系統元件最大安全性影響彙總嚴重性等級此更新取代的公告
Windows Server 2003 Service Pack 1 與 Windows Server 2003 Service Pack 2Microsoft SQL Server 2000 Desktop Engine (WMSDE) (英文下載更新程式)
(KB948110)

Microsoft SQL Server 2000 Desktop Engine (WMSDE) (中文下載更新程式)
(KB948110)

權限提高重要
Windows Server 2003 Service Pack 1 與 Windows Server 2003 Service Pack 2Windows Internal Database (WYukon) Service Pack 2 (英文下載更新程式)
(KB948109)

Windows Internal Database (WYukon) Service Pack 2 (中文下載更新程式)
(KB948109)

權限提高重要
Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2Microsoft SQL Server 2000 Desktop Engine (WMSDE) (英文下載更新程式)
(KB948110)

Microsoft SQL Server 2000 Desktop Engine (WMSDE) (中文下載更新程式)
(KB948110)

權限提高重要
Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2Windows Internal Database (WYukon) x64 Edition Service Pack 2 (英文下載更新程式)
(KB948109)

Windows Internal Database (WYukon) x64 Edition Service Pack 2 (中文下載更新程式)
(KB948109)

權限提高重要
適用於 32 位元系統的 Windows Server 2008*Windows Internal Database (WYukon) Service Pack 2 (英文下載更新程式)
(KB948109)

Windows Internal Database (WYukon) Service Pack 2 (中文下載更新程式)
(KB948109)

權限提高重要
適用於 x64 型系統的 Windows Server 2008*Windows Internal Database (WYukon) x64 Edition Service Pack 2 (英文下載更新程式)
(KB948109)

Windows Internal Database (WYukon) x64 Edition Service Pack 2 (中文下載更新程式)
(KB948109)

權限提高重要

*Windows Server 2008 Server Core 安裝會受影響。 對於受支援的 Windows Server 2008 版本,無論 Windows Server 2008 是否使用 Server Core 安裝選項,這個更新均以相同的嚴重性等級套用。 如需這個安裝選項的詳細資訊,請參閱 Server Core (英文)。 請注意,Server Core 安裝選項不適用於某些 Windows Server 2008 版本;請參閱比較 Server Core 安裝選項 (英文)。

與本安全性更新相關的常見問題集 (FAQ)

弱點資訊

嚴重性等級和弱點識別碼

記憶體分頁重複使用弱點 – CVE-2008-0085

轉換緩衝區溢位 - CVE-2008-0086

SQL Server 記憶體損毀弱點 - CVE-2008-0107

SQL Server 緩衝區溢位弱點 - CVE-2008-0106

更新資訊

偵測與部署工具及指南

安全性更新資訊

其他資訊

感謝

Microsoft 感謝下列人士協助我們一同保護我們的客戶:

  • 感謝一名匿名發現者回報記憶體分頁重複使用弱點 (CVE-2008-0085)。
  • 感謝一名匿名發現者回報轉換緩衝區溢位弱點 (CVE-2008-0086)。
  • 感謝 Insomnia Security 的 Brett Moore 與 iDefense VCP 合作,回報 SQL Server 記憶體損毀弱點 (CVE-2008-0107)。
  • 感謝一名匿名發現者回報 SQL Server 緩衝區溢位弱點 (CVE-2008-0106)。

支援

  • 美國及加拿大地區客戶可電洽 1-866-PCSAFETY Microsoft 產品支援服務以取得技術支援。 與安全性更新有關的支援電話不另外收費。
  • 不同國家的客戶,可以從當地的 Microsoft 分公司取得支援。 與安全性更新有關的支援電話不另外收費。 如需更多關於連絡 Microsoft 技術支援的資訊,請造訪世界各地技術支援網站

免責聲明

Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係以其「現狀」提供,並不提供任何形式之擔保。 Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。 無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。 某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。

修訂

  • V1.0 (2008 年 7 月 8日): 公告發行。
  • V1.1 (2008 年 7 月 9 日): 移除 MBSA 和 SMS「偵測與部署」表格中的錯誤 SQL Server 2005 Service Pack 1 參照。 同時說明弱點緩和因素的權限需求。
  • V1.2 (2008 年 7 月 11 日): 新增項目至<與本安全性更新相關的常見問題集 (FAQ)>,以說明相關 Microsoft 知識庫文件編號 948110 中<安全性更新的已知問題>(英文) 一節已更新。
  • V1.3 (2008 年 7 月 16 日): 已更新<偵測與部署工具及指南>一節中「Windows Server Update Services」標題下的適用軟體。
  • V1.4 (2008 年 7 月 18 日): 已修正<安全性更新資訊>一節下的<Microsoft SQL Server 2000 Desktop Engine (WMSDE)>小節中的有效產品例項名稱。 亦新增項目至<與本安全性更新相關的常見問題集 (FAQ)>,說明一項偵測變更,即 Windows Server Update Services (WSUS) 提供適用於 Microsoft SQL Server 2000 Desktop Engine (WMSDE) 更新。
  • V1.5 (2008 年 7 月 23 日): 新增 Microsoft SQL Server 2000 Desktop Engine (WMSDE) 與 Windows Internal Database (WYukon) 的移除資訊附註,以說明若針對 WMSDE 或 WYukon 移除此安全性更新,也會將 WMSDE 或 WYukon 的執行個體自系統中完全移除。
  • V1.6 (2008 年 8 月 12 日): 新增項目至<與本安全性更新相關的常見問題集 (FAQ)>,說明 SQL Server 2005 Service Pack 2 安全性更新的安裝程式碼變更,此變更僅屬安裝程式碼變更。 安全性更新二進位檔案沒有變更。
  • V1.7 (2009 年 1 月 21 日): 將 Application Center 2000 Service Pack 2 的元件 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) 列為不受影響的軟體。
  • V1.8 (2009 年 2 月 11 日): 從 Windows 元件「受影響的軟體」表格中,將 Microsoft Windows 2000 Service Pack 4 上的 Microsoft SQL Server 2000 Desktop Engine (WMSDE) 之錯誤參照移除。 另外,在<安全性更新部署>一節中變更 Windows Internal Database (WYukon) 參考表中的記錄檔項目。
  • V1.9 (2009 年 4 月 13 日): 分別將執行個體名稱 "ADMT" 和 "ADS" 修正為 "MS_ADMT" 與 "MicrosoftADS"。 其為適用於 Microsoft SQL Server 2000 Desktop Engine (WMSDE) 的<安全性更新部署>一節中,所參照的執行個體名稱。 這僅是資訊變更,並不會對更新中的檔案造成影響。 已成功更新系統的客戶不需要重新安裝此更新。