L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilité de Microsoft SQL Server : deux vulnérabilités

Synthèse de la vulnérabilité 

Un attaquant peut exploiter 2 vulnérabilités de Microsoft SQL Server, afin d'élever ses privilèges.
Produits vulnérables : SQL Server.
Gravité de cette faille : 3/4.
Nombre de vulnérabilités dans ce bulletin : 2.
Date de création : 13/08/2014.
Date de révision : 14/08/2014.
Références de ce bulletin : 2984340, CERTFR-2014-AVI-346, CVE-2014-1820, CVE-2014-4061, MS14-044, VIGILANCE-VUL-15168.

Description de la vulnérabilité 

Deux vulnérabilités affectent SQL Server.

Un attaquant peut provoquer un buffer overflow en pile, afin de mener un déni de service, et éventuellement d'exécuter du code. [grav:3/4; CVE-2014-4061]

Un attaquant peut provoquer un Cross Site Scripting dans Master Data Services, afin d'exécuter du code JavaScript dans le contexte du site web. [grav:2/4; CVE-2014-1820]
Bulletin complet, filtrage par logiciel, emails, correctifs, ... (Demandez votre essai gratuit)

Cette alerte de vulnérabilité informatique concerne les logiciels ou systèmes comme SQL Server.

Notre équipe Vigil@nce a déterminé que la gravité de cette alerte de faille est important.

Le niveau de confiance est de type confirmé par l'éditeur, avec une provenance de client intranet.

Ce bulletin concerne 2 vulnérabilités.

Un attaquant avec un niveau de compétence expert peut exploiter cette alerte sécurité.

Solutions pour cette menace 

Microsoft SQL Server : patch.
Un patch est disponible dans les sources d'information.
Bulletin complet, filtrage par logiciel, emails, correctifs, ... (Demandez votre essai gratuit)

Service de veille sur les vulnérabilités informatiques 

Vigil@nce fournit un patch cyber-sécurité. Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information.