Aviso de Segurança da Microsoft 961040

Vulnerabilidade no SQL Server poderia permitir a Execução Remota de Código

Data de publicação: 22 de dezembro de 2008 | Updated: 10 de fevereiro de 2009

actualizada: 2.0

A Microsoft concluiu a investigação de um relatório público desta vulnerabilidade. Publicámos o boletim MS09-004 para resolver esta questão. Para mais informações sobre esta questão, incluindo ligações de transferência para uma actualização de segurança disponível, consulte o boletim MS09-004. A vulnerabilidade resolvida é a Vulnerabilidade de Substituição de Memória Limitada sp_replwritetovarbin no SQL Server - CVE-2008-5416.

Recursos:

Exclusão de garantia:

As informações fornecidas neste aviso são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation, ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.

Revisões:

  • V1.0 (22 de Dezembro de 2008): Aviso publicado.
  • V1.2 (30 de Dezembro de 2008): Alteração da Referência CVE na secção Visão Geral para CVE-2008-5416.
  • V2.0 (10 de Fevereiro de 2009): Aviso actualizado para reflectir a publicação do boletim de segurança.

Built at 2014-04-18T01:50:00Z-07:00

Mostrar: