Microsoft (Börse Frankfurt: MSF) hat einen Patch für den SQL-Server 7.0 sowohl für Alpha-– als auch für Intel-Rechner bereitgestellt. Dadurch sollen Passwörter von Data Transformation Services besser geschützt werden.
Beim SQL-Server ist es möglich, Data Transformation Service-Pakete (DTS) zu schnüren, die bestimmte Aktionen in der Datenbank tätigen, welche in wiederkehrenden Intervallen zu erledigen sind. Wenn eine Administrator ein solches Paket zusammenstellt, schützt er diesen Account mit einem Namen und einem Passwort. Unter bestimmten Umständen ist es möglich, sowohl Namen als auch Codewort, über die Funktion „Eigenschaften“ der DTS auszulesen.
Dazu ist es notwendig, dass das DTS-Paket ohne Einschränkungen von allen editiert werden kann. Der Admin muss einen Gast-Zugang zur SQL Server MSDB-Datenbank eingerichtet haben. Bei der Erstellung des DTS-Pakets muss die Windows-Autentifizierung aktiviert sein, Usernamen und Passwort dagegen sind Unsicherheitsfsaktoren.
Kontakt:
Microsoft, Tel.: 089/31760
Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.
Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.
Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…
Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…
Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…
Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…