{"id":6801,"date":"2012-10-15T10:45:18","date_gmt":"2012-10-15T08:45:18","guid":{"rendered":"http:\/\/www.glorf.it\/blog\/?p=6801"},"modified":"2012-10-15T10:45:18","modified_gmt":"2012-10-15T08:45:18","slug":"zwei-seltsame-security-fixes-fur-sql-server","status":"publish","type":"post","link":"http:\/\/www.glorf.it\/blog\/2012\/10\/15\/sql-talk\/sql-server\/zwei-seltsame-security-fixes-fur-sql-server","title":{"rendered":"Zwei seltsame Security-Fixes f&#252;r SQL Server"},"content":{"rendered":"<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.glorf.it\/blog\/wp-content\/uploads\/2010\/07\/securitykey.jpg\" alt=\"\" title=\"Security\" width=\"240\" height=\"225\" class=\"alignright size-full wp-image-5058\" \/>In den letzten Monaten kamen &#8211; nach langer Pause &#8211; mal wieder zwei Security-Fixes f&#252;r das Paket &quot;SQL Server&quot;. Sie betrafen tats&#228;chlich aber nicht die DAtenbank-Engine, sondern die Werkzeuge au&#223;en rum:<\/p>\n<p>Im <a href=\"http:\/\/technet.microsoft.com\/en-us\/security\/bulletin\/ms12-aug\">August<\/a> wurden im Bulletin <a href=\"http:\/\/technet.microsoft.com\/de-de\/security\/bulletin\/ms12-060\">MS12-60<\/a> eine Reihe von Patches ver&#246;ffentlicht, die durch einen Fehler in den &quot;allgemeinen Windows-Steuerelementen&quot; aus Office 2003 (<a href=\"http:\/\/support.microsoft.com\/kb\/2687323\">KB2687323<\/a>) und Office 2008 (<a href=\"http:\/\/www.microsoft.com\/de-de\/download\/details.aspx?id=30619\">KB2687441<\/a>) verursacht wurden. Hier wurde jeweils eine &quot;Remote Code Execution&quot; beseitigt. Offensichtlich werden sie in den &#228;lteren Versionen des SQL Servers benutzt, vermutlich im SQL Server Management Studio. SQL Server 2012 ist nicht betroffen. <\/p>\n<p>Im <a href=\"http:\/\/technet.microsoft.com\/de-de\/security\/bulletin\/ms12-oct\">Oktober<\/a> wurden im Bulletin <a href=\"http:\/\/technet.microsoft.com\/de-de\/security\/bulletin\/ms12-070\">MS12-70<\/a> Patches f&#252;r alle SQL Server-Versionen ver&#246;ffentlicht. Hier ist der Fehler in den &quot;SQL Server Reporting Services&quot;. Durch den Fehler kann eine &quot;elevation of rights&quot; verursacht werden. M&#246;glicherweise kannte man den Service durch einen Buffer-Overflow oder eine &#228;hnliche L&#252;cke dazu bringen eigenen Code auszuf&#252;hren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den letzten Monaten kamen &#8211; nach langer Pause &#8211; mal wieder zwei Security-Fixes f&#252;r das Paket &quot;SQL Server&quot;. Sie betrafen tats&#228;chlich aber nicht die DAtenbank-Engine, sondern die Werkzeuge au&#223;en rum: Im August wurden im Bulletin MS12-60 eine Reihe von Patches ver&#246;ffentlicht, die durch einen Fehler in den &quot;allgemeinen Windows-Steuerelementen&quot; aus Office 2003 (KB2687323) und [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[19,16],"tags":[192,929],"_links":{"self":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/6801"}],"collection":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/comments?post=6801"}],"version-history":[{"count":5,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/6801\/revisions"}],"predecessor-version":[{"id":6811,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/6801\/revisions\/6811"}],"wp:attachment":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/media?parent=6801"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/categories?post=6801"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/tags?post=6801"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}