Microsoft SQL Server 2016 和 2017 x64 的安全性更新 (2018 年 8 月) (未經認證的檢查)

critical Nessus Plugin ID 122486

概要

遠端 SQL 伺服器受到多個弱點的影響。

說明

遠端 Microsoft SQL Server 缺少一個安全性更新。因此,會受到緩衝區溢位弱點影響,導致在受影響系統上執行遠端程式碼。成功利用該弱點的攻擊者可在 SQL Server 資料庫引擎服務帳號的內容中執行程式碼。

解決方案

Microsoft 已發佈一組適用於 SQL Server 2016 和 2017 x64 版本的修補程式。

另請參閱

http://www.nessus.org/u?02637930

http://www.nessus.org/u?b5296772

http://www.nessus.org/u?ded4707c

http://www.nessus.org/u?cc2f6328

http://www.nessus.org/u?4ab5e14c

http://www.nessus.org/u?0c6a7711

http://www.nessus.org/u?82d9f22e

Plugin 詳細資訊

嚴重性: Critical

ID: 122486

檔案名稱: smb_nt_ms18_aug_mssql_remote.nasl

版本: 1.6

類型: remote

代理程式: windows

系列: Windows

已發布: 2019/2/28

已更新: 2022/4/11

組態: 啟用 Paranoid 模式, 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2018-8273

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:microsoft:sql_server

必要的 KB 項目: Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2018/8/13

弱點發布日期: 2018/8/14

參考資訊

CVE: CVE-2018-8273

BID: 104967

MSFT: MS18-4293802, MS18-4293803, MS18-4293805, MS18-4293808, MS18-4458621, MS18-4458842

MSKB: 4293802, 4293803, 4293805, 4293808, 4458621, 4458842