Patch Tuesday: bug SQL Server alsnog platgeslagen

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Vrijdag 6 februari 2009
Auteur: Michiel van Blommestein

Komende dinsdag heeft Microsoft vier updates voor Patch Tuesday op de planning staan, met pleisters voor IE, Exchange, SQL Server en Office Visio.

De vooraankondiging wijst erop dat de patches voor IE en Exchange vanuit Redmond als kritiek worden aangemerkt. De kwetsbaarheden in SQL Server en Office Visio krijgen het predicaat 'belangrijk' mee, het tweede dreigingsniveau op de schaal die Microsoft hanteert. In alle gevallen zouden de bugs het mogelijk maken om van afstand code op een systeem te draaien.

Zoals altijd bij de vooraankondiging het geval is, worden niet heel veel details prijsgegeven over de fouten die verholpen gaan worden. In het geval van SQL Server gaat het hoogstwaarschijnlijk om een in december gerapporteerd lek, zegt vaste Patch Tuesday-commentator Andrew Storms van nCircle tegen Computerworld.

Door de bug in de sp_replwritetovarbin replicatieprocedure zouden een aantal oudere versies van SQL Server kwetsbaar zijn. "Ik heb de in het beveiligingsbericht genoemde kwetsbare versies van SQL Server op een rijtje gezet, en het komt bijna een-op-een overeen met wat we wisten", zegt Storms. Het gaat om SQL Server 2000, de SQL Server 2000 Desktop Engine, SQL Server 2000 voor Itanium en SQL Server 2005 (ook de Express-editie) zonder SP3. SQL Server 2008 kent het probleem niet. Toen de bug opdook gaf Microsoft nog aan dat het met Patch Tuesday van vorige maand opgelost zou worden, maar dat is dus een maand opgeschoven.

De lekken in Exchange lijken een verplicht nummertje te worden voor beheerders. Niet alleen is de update als 'kritiek' aangemerkt, het pakket is ook zeer wijdverspreid. Bovendien gaat het patchen niet ten koste van bedrijfscontinuïteit, omdat de server volgens de aankondiging niet herstart hoeft te worden.

De IE7-bugs lijken vooral een desktop-aangelegenheid te worden. De versies voor XP en Vista zijn als kritisch aangemerkt, terwijl die voor Windows Server 2003 en 2008 naar belangrijk zijn geschaald. Opvallend is daarbij dat het puur gaat om versie 7 van de browser, en niet om de oudere versies.

De patches worden dinsdag rond zeven uur 's avonds beschikbaar gesteld.

Bron: Techworld

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)