Sammel-Patch für SQL Server 7 und 2000

Microsoft hat einen Sammel-Patch für den SQL Server der Versionen 7 und 2000 veröffentlicht. Der Patch beinhaltet zuvor veröffentlichte Updates und schließt drei Lücken neuen Datums.

Laut Microsoft gilt der Cumulative Patch auch für die Microsoft Data Engine (MSDE) 1.0 und die SQL Server 2000 Desktop Engine (MSDE 2000). Zu den neu entdeckten und vom Patch behandelten Lücken zählt eine mögliche DoS-Attacke. Außerdem können sich bereits angemeldete Benutzer über zwei weitere Lücken höhere Privilegien erschleichen und so wahlweise Code oder Programme einschleusen. Laut Microsoft müsste ein Angreifer für die Nutzung der beiden letztgenannten Lücken aber physikalischen Zugang zum Server haben.

Das entsprechende Security Bulletin MS03-031 und Links zu den Patches für die einzelnen Versionen finden Sie hier bei Microsoft. (uba)