L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilité de Microsoft SQL Server : trois vulnérabilités

Synthèse de la vulnérabilité 

Un attaquant peut employer plusieurs vulnérabilités de Microsoft SQL Server.
Produits impactés : SQL Server.
Gravité de ce bulletin : 2/4.
Nombre de vulnérabilités dans ce bulletin : 3.
Date de création : 15/07/2015.
Références de cette menace : 3065718, CERTFR-2015-AVI-289, CVE-2015-1761, CVE-2015-1762, CVE-2015-1763, MS15-058, VIGILANCE-VUL-17355.

Description de la vulnérabilité 

Plusieurs vulnérabilités ont été annoncées dans Microsoft SQL Server.

Un attaquant peut contourner les mesures de sécurité, afin d'élever ses privilèges. [grav:2/4; CVE-2015-1761]

Un attaquant peut utiliser une vulnérabilité, afin d'exécuter du code. [grav:2/4; CVE-2015-1762]

Un attaquant peut utiliser une vulnérabilité, afin d'exécuter du code. [grav:2/4; CVE-2015-1763]
Bulletin complet, filtrage par logiciel, emails, correctifs, ... (Demandez votre essai gratuit)

Cette annonce de menace concerne les logiciels ou systèmes comme SQL Server.

Notre équipe Vigil@nce a déterminé que la gravité de cette faille cyber-sécurité est moyen.

Le niveau de confiance est de type confirmé par l'éditeur, avec une provenance de compte privilégié.

Ce bulletin concerne 3 vulnérabilités.

Un attaquant avec un niveau de compétence expert peut exploiter cette alerte de vulnérabilité.

Solutions pour cette menace 

Microsoft SQL Server : patch.
Un patch est disponible dans les sources d'information.
Bulletin complet, filtrage par logiciel, emails, correctifs, ... (Demandez votre essai gratuit)

Service de veille sur les vulnérabilités informatiques 

Vigil@nce fournit une annonce de vulnérabilité applicative. La cellule de veille technologique suit les menaces sécurité qui ciblent le parc informatique.