Архив

Дыры в СУБД Sybase Adaptive Server

Обнаружены три опасные уязвимости в последних версиях СУБД Adaptive Server с порядковыми номерами 12.0 и 12.5. О наличие дыр было объявлено компанией Sybase.

Опасность использования уязвимостей, связанных с проблемой переполнения буфера при выполнении ряда команд, носит теоретический характер, так как эти команды могут выполняться только привилегированным пользователем.

Тем не менее, эксперты компании Application Security причисляют данные уязвимости к числу серьезных. Не смотря на то, что функции DBCC CHECKVERIFY и DROP DATABASE действительно доступны лишь привилегированным пользователям, вызвать переполнения буфера в них может любой человек, подсоединившийся к системе. Например, для использования дыры, связанной с функцией DROP DATABASE (она нужна для удаления базы данных) достаточно указать в качестве ее аргумента слишком длинную строку. При этом сбой произойдет еще до того, как система проверит права пользователя, давшего соответствующую команду. В результате, злоумышленник сможет захватить полный контроль над сервером базы данных.

Кроме функций DBCC CHECKVERIFY и DROP DATABASE уязвимость, связанная с переполнением буфера, имеется в процедуре xp_freedll. Она также позволяет злоумышленнику захватить управление сервером базы данных. Наименее опасна дыра, связанная с переполнением буфера функции DBCC CHECKVERIFY. Она возникает лишь при использовании СУБД Sybase для некоторых версий UNIX. Две другие уязвимости актуальны для версий СУБД, работающих как под Windows, так и под UNIX. Описания дыр с точки зрения Application Security можно найти здесь.

Компания Sybase уже выпустила соответствующую заплатку.

Дыры в СУБД Sybase Adaptive Server

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике