Microsoft SQL Server (2026 年 9 月)

high Nessus Plugin ID 344796

概要

遠端主機上安裝的 Microsoft SQL Server 受到多個弱點影響。

說明

遠端主機上安裝的 Microsoft SQL Server 缺少安全性更新。因此,會受到多個弱點影響:

- SQL Server 中的堆積型緩衝區溢位允許未經授權的攻擊者透過網路執行程式碼。
(CVE-2026-77482)

- SQL Server 中的整數溢位或循環允許未經授權的攻擊者透過網路執行程式碼。(CVE-2026-77486)

- Windows OLE 資料庫中的堆積型緩衝區溢位允許未經授權的攻擊者透過網路執行程式碼。(CVE-2026-78442)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

Microsoft 已發佈下列安全性更新來解決此問題:
-KB5122768
-KB5122769
-KB5122770
-KB5122771
-KB5122772
-KB5122773
-KB5122774
-KB5122775

另請參閱

https://support.microsoft.com/help/5122768

https://support.microsoft.com/help/5122769

https://support.microsoft.com/help/5122770

https://support.microsoft.com/help/5122771

https://support.microsoft.com/help/5122772

https://support.microsoft.com/help/5122773

https://support.microsoft.com/help/5122774

https://support.microsoft.com/help/5122775

Plugin 詳細資訊

嚴重性: High

ID: 344796

檔案名稱: smb_nt_ms26_sep_mssql_remote.nasl

版本: 1.4

類型: Remote

系列: Misc.

已發布: 2026/9/11

已更新: 2026/9/18

組態: 啟用 Paranoid 模式, 啟用徹底檢查 (optional)

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.9

百分位數: 96.58

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-67643

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-78456

弱點資訊

CPE: cpe:/a:microsoft:sql_server

必要的 KB 項目: Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/8

弱點發布日期: 2026/9/8

參考資訊

CVE: CVE-2026-47297, CVE-2026-66814, CVE-2026-66816, CVE-2026-66818, CVE-2026-66819, CVE-2026-66820, CVE-2026-67368, CVE-2026-67369, CVE-2026-67370, CVE-2026-67373, CVE-2026-67376, CVE-2026-67378, CVE-2026-67379, CVE-2026-67380, CVE-2026-67381, CVE-2026-67383, CVE-2026-67384, CVE-2026-67385, CVE-2026-67386, CVE-2026-67388, CVE-2026-67389, CVE-2026-67390, CVE-2026-67393, CVE-2026-67624, CVE-2026-67629, CVE-2026-67630, CVE-2026-67631, CVE-2026-67633, CVE-2026-67636, CVE-2026-67638, CVE-2026-67639, CVE-2026-67641, CVE-2026-67642, CVE-2026-67643, CVE-2026-67645, CVE-2026-67648, CVE-2026-68775, CVE-2026-68776, CVE-2026-68777, CVE-2026-68778, CVE-2026-68779, CVE-2026-68780, CVE-2026-68781, CVE-2026-68784, CVE-2026-68785, CVE-2026-68786, CVE-2026-68787, CVE-2026-69562, CVE-2026-73028, CVE-2026-73029, CVE-2026-77480, CVE-2026-77481, CVE-2026-77482, CVE-2026-77483, CVE-2026-77484, CVE-2026-77485, CVE-2026-77486, CVE-2026-77487, CVE-2026-77488, CVE-2026-78441, CVE-2026-78442, CVE-2026-78456

CWE: 121, 122, 1220, 125, 126, 1390, 190, 191, 209, 269, 284, 416, 502, 59, 778, 822, 89, 908

IAVA: 2026-A-0963

MSFT: MS26-5122768, MS26-5122769, MS26-5122770, MS26-5122771, MS26-5122772, MS26-5122773, MS26-5122774, MS26-5122775

MSKB: 5122768, 5122769, 5122770, 5122771, 5122772, 5122773, 5122774, 5122775