L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilité de Microsoft SQL Server : six vulnérabilités

Synthèse de la vulnérabilité 

Un attaquant peut employer plusieurs vulnérabilités de Microsoft SQL Server.
Logiciels impactés : SQL Server.
Gravité de cette vulnérabilité informatique : 2/4.
Nombre de vulnérabilités dans ce bulletin : 6.
Date de création : 09/11/2016.
Références de cette annonce : 3199641, CVE-2016-7249, CVE-2016-7250, CVE-2016-7251, CVE-2016-7252, CVE-2016-7253, CVE-2016-7254, MS16-136, VIGILANCE-VUL-21076.

Description de la vulnérabilité 

Plusieurs vulnérabilités ont été annoncées dans Microsoft SQL Server.

Un attaquant peut contourner les mesures de sécurité via SQL RDBMS Engine, afin d'élever ses privilèges. [grav:2/4; CVE-2016-7249]

Un attaquant peut contourner les mesures de sécurité via SQL RDBMS Engine, afin d'élever ses privilèges. [grav:2/4; CVE-2016-7250]

Un attaquant peut contourner les mesures de sécurité via SQL RDBMS Engine, afin d'élever ses privilèges. [grav:2/4; CVE-2016-7254]

Un attaquant peut provoquer un Cross Site Scripting via MDS API, afin d'exécuter du code JavaScript dans le contexte du site web. [grav:2/4; CVE-2016-7251]

Un attaquant peut contourner les mesures de sécurité via SQL Analysis Services, afin d'obtenir des informations sensibles. [grav:2/4; CVE-2016-7252]

Un attaquant peut contourner les mesures de sécurité via SQL Server Agent, afin d'élever ses privilèges. [grav:2/4; CVE-2016-7253]
Bulletin complet, filtrage par logiciel, emails, correctifs, ... (Demandez votre essai gratuit)

Cette vulnérabilité cyber-sécurité concerne les logiciels ou systèmes comme SQL Server.

Notre équipe Vigil@nce a déterminé que la gravité de cette annonce de menace est moyen.

Le niveau de confiance est de type confirmé par l'éditeur, avec une provenance de compte utilisateur.

Ce bulletin concerne 6 vulnérabilités.

Un attaquant avec un niveau de compétence expert peut exploiter cet avis de menace.

Solutions pour cette menace 

Microsoft SQL Server : patch.
Un patch est indiqué dans les sources d'information.
Bulletin complet, filtrage par logiciel, emails, correctifs, ... (Demandez votre essai gratuit)

Service de veille sur les vulnérabilités informatiques 

Vigil@nce fournit une veille de vulnérabilités informatiques. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information.