Microsoft SQL Server是美国微软(Microsoft)公司开发和维护的一套应用在Microsoft Windows系统下的大型商业数据库系统。 Microsoft SQL Server不正确地处理对未初始化内容的内部函数调用时,存在远程代码执行漏洞。攻击者可通过在启用特殊权限设置(如 VIEW SERVER STATE)的受影响的SQL Server上运行特制的查询,利用此漏洞完全控制受影响的系统。以下版本受到影响:Microsoft SQL Server 2008 SP3 和SP4, 2008 R2 SP2和SP3,2012 SP1和SP2,2014。
Microsoft SQL Server是美国微软(Microsoft)公司开发和维护的一套应用在Microsoft Windows系统下的大型商业数据库系统。 Microsoft SQL Server不正确地处理对未初始化内容的内部函数调用时,存在远程代码执行漏洞。攻击者可通过在启用特殊权限设置(如 VIEW SERVER STATE)的受影响的SQL Server上运行特制的查询,利用此漏洞完全控制受影响的系统。以下版本受到影响:Microsoft SQL Server 2008 SP3 和SP4, 2008 R2 SP2和SP3,2012 SP1和SP2,2014。