公開日:2002/11/18 最終更新日:2002/11/18
      
        JVNCA-2002-22
        Microsoft SQL Server に複数の脆弱性
              
      
      
Microsoft SQL Server 7.0, 2000 および Desktop Engine 2000 には、遠隔から第三者が重要な情報の取得、データベースの内容の改ざん、SQL Server や関連する設定の侵害ならびに、サーバホスト自身の侵害を可能とする、いくつかの深刻な脆弱性があります。
最も深刻な脆弱性については、遠隔から任意のコードを実行される可能性があります。
遠隔から第三者がサーバプログラムのプロセス権限を取得する可能性があります。
- 
                            JVNCA-2003-04
 MS-SQL Server ワーム
- 
                            CERT Vulnerability Note VU#796313
 Microsoft SQL Server service account registry key has weak permissions that permit escalation of privileges
- 
                            CERT Vulnerability Note VU#225555
 Microsoft SQL Server contains buffer overflow in pwdencrypt() function
- 
                            CERT Vulnerability Note VU#627275
 Microsoft SQL Server extended stored procedures contain buffer overflows
- 
                            CERT Vulnerability Note VU#399260
 Microsoft SQL Server 2000 contains heap buffer overflow in SQL Server Resolution Service
- 
                            CERT Vulnerability Note VU#484891
 Microsoft SQL Server 2000 contains stack buffer overflow in SQL Server Resolution Service
- 
                            CIAC Bulletin M-069
 Microsoft SQL Server Unchecked Buffer Vulnerabilities
- 
                            CIAC Bulletin M-099
 Microsoft Cumulative Patch for SQL Server
- 
                            CIAC Bulletin M-102
 Microsoft SQL Server 2000 Resolution Service Buffer Overflow Vulnerabilities
- 
                            ISS X-Force Database: mssql-multiple-xp-bo (8359)
 Microsoft SQL Server multiple extended stored procedure buffer overflows
- 
                            ISS X-Force Database: mssql-pwdencrypt-bo (9345)
 Microsoft SQL Server pwdencrypt() buffer overflow
- 
                            ISS X-Force Database: mssql-resolution-service-bo2 (10031)
 Microsoft SQL Server Resolution Service stack buffer overflow
- 
                            ISS X-Force Database: sql-slammer-worm (11153)
 SQL Slammer worm propagation
- 
                            V-STAF: mssql-registry-insecure-permissions (9523)
 Microsoft SQL Server サービスアカウントを含む不正なレジストリキーのパーミッション
- 
                            V-STAF: mssql-resolution-service-bo (9661)
 Microsoft SQL Server Resolution Service におけるバッファオーバフロー
- 
                            LAC
 CERT Advisory CA-2002-22 Multiple Vulnerabilities in Microsoft SQL Server [翻訳版]
| JPCERT 緊急報告 | |
| JPCERT REPORT | JPCERT-WR-2002-3001 JPCERT/CC REPORT 2002-08-07 | 
| CERT Advisory | CERT Advisory CA-2002-22 Multiple Vulnerabilities in Microsoft SQL Server | 
| CPNI Advisory | |
| TRnotes | |
| CVE | CAN-2002-0154 VU#627275,XF8359 | 
| CAN-2002-0624 VU#225555,XF9345 | |
| CVE-2002-0642 VU#796313,XF9523 | |
| CAN-2002-0649 VU#399260,VU#484891,XF9661,XF10031,XF11153 | |
| JVN iPedia | 




























