漏洞信息详情
Microsoft SQL Server Management Studio 信息泄露漏洞
漏洞简介
Microsoft SQL Server Management Studio是美国微软(Microsoft)公司的一套用于管理多种SQL基础结构的整合式环境。该产品主要用于设置、监视和管理SQL程序。
Microsoft SQL Server Management Studio 17.9版本和18.0版本中存在信息泄露漏洞。攻击者可借助特制的XMLA文件利用该漏洞读取任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2018-8532
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/105475
来源:portal.msrc.microsoft.com
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8532
受影响实体
- Microsoft Sql_server_management_studio:17.9<!--2000-1-1-->
- Microsoft Sql_server_management_studio:18.0<!--2000-1-1-->
补丁
- Microsoft SQL Server Management Studio 信息泄露漏洞的修复措施<!--2018-10-10-->
还没有评论,来说两句吧...