نظرة سريعة على مجريات يوم سوالف
بعض التغييرات في أماكن وأسلوب الإعلان في سوالف سوفت

 

العودة   سوالف سوفت > قسم تطوير وبرمجة المواقع للمتقدمين > تطوير الويب
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

موضوع مغلق
 
LinkBack أدوات الموضوع
عضو نشيط جدا
تاريخ التسجيل: Aug 2002-
#1 (permalink)  
تحذير لمستخدمي Microsoft SQL Server 2000 للاهمية


السلام عليكم ورحمة الله وبركاتة

صحيح ان هذة الثغرة مكتشفة منذ اكثر من شهر لكني متأكد ان الكثير لم يعلم بها... لذا اردت التذكرة فقط

الثغرة تمكن في التالي "وسامحوني على الانجليزية"

A vulnerability has been discovered in Microsoft SQL Server 2000 that could make it possible for remote attackers to gain access to target hosts.

A problem in the SQL Server Resolution Service makes it possible for a remote user to execute arbitrary code on a vulnerable host. An attacker could exploit a stack-based overflow in the resolution service by sending a maliciously crafted UDP packet to port 1434.

It has been reported that a vulnerable version of MSDE 2000 is automatically installed with Internet Explorer 6 on .NET servers.


***UPDATE:

A worm that may exploit this vulnerability has been detected in the wild.

Administrators are advised to block all external access to database servers until more information is available. Access to TCP and UDP ports 1434 should be denied completely. Additionally, implementing filter rules for other ports may also decrease the chances of compromise through yet unknown avenues. This should be done even if the patch for this particular vulnerability has been installed.

Cisco has released an advisory that details workaround information. Microsoft recommends that affected users apply SQL Server 2000 Service Pack 3.

BlackBoard 5.5.1 Level 3 users can apply SQL Server 2000 Service Pack 3. Users are advised to contact BlackBoard for further information.

الحلول

Microsoft SQL Server 2000 SP2:

Microsoft Patch Q323875_SQL2000_SP2_en
http://download.microsoft.com/downlo...000_SP2_en.EXE

Microsoft Service Pack sql2ksp3
http://www.microsoft.com/sql/downloa...=en-us&gssnb=1

Microsoft Patch Q316333
http://support.microsoft.com/default...316333&sd=tech
Updated cumulative patch.

Microsoft SQL Server 2000 SP1:

Microsoft Service Pack sql2ksp3
http://www.microsoft.com/sql/downloa...=en-us&gssnb=1

Microsoft SQL Server 2000 :

Microsoft Service Pack sql2ksp3
http://www.microsoft.com/sql/downloa...=en-us&gssnb=1

Microsoft Data Engine 2000 :

Microsoft Patch Q323875_SQL2000_SP2_en
http://download.microsoft.com/downlo...000_SP2_en.EXE

وسامحني انت بالذات ان كنت على علم بالموضوع لكن قد يكون غيرك اول مرة يسمع بها






__________________
== قيد الصيانة والتحديث راجعنا القرن بعد القادم ==
Abo Waled غير متواجد حالياً   قديم 03-02-2003, 04:09 AM
عضو فعال
تاريخ التسجيل: Feb 2002-
#2 (permalink)  

مشكور يابو وليد .. قراءتك للمعلومة وتذكرك لبعض إخوانك الذين ليسوا على علم بها دليل أخلاقك الطيبة .

تحياتي لك






Dr.Server غير متواجد حالياً   قديم 03-02-2003, 04:15 AM
عضو نشيط جدا
تاريخ التسجيل: Aug 2002-
#3 (permalink)  

العفو اخي العزيز...والتبليغ والتذكير واجب

لكن المفروض من اصحاب السيرفرات والاستضافة ... ماينتظروا التذكير هنا

لان هذا سيرفر مو بلاي ستيشن

عموماً انصح اي شخص يدير سيرفر مدوامة زيارة هذا الموقع العملاق بمعنى الكلمة

securityfocus.com

وعلية ان يتعلم اساليب البحث...لان البحث لوحدة في هذا الموقع يحتاج دراسة

وتقبل فائق تحيات اخوك ابو وليد






__________________
== قيد الصيانة والتحديث راجعنا القرن بعد القادم ==
Abo Waled غير متواجد حالياً   قديم 03-02-2003, 04:30 AM
عضو سوبر نشيط
تاريخ التسجيل: Nov 2001-
#4 (permalink)  

جزاك الله خير وبارك فيك يا ابو وليد






أبو الوليد غير متواجد حالياً   قديم 03-02-2003, 09:30 AM
موضوع مغلق


أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن: 10:14 AM بتوقيت المملكة العربية السعودية