Microsoft SQL Server Security Update

Pojawiły się dwa kolejne patche na bazy danych SQL Server 7.0 i SQL Server 2000 majace za zadanie zniwelować możliwość przepełnienia bufora i wykonywania kodu maszynowego.

Obydwa systemy zawierają błąd w Stored Procedures, który wiąże się z nieprawidłowym sprawdzaniem zadanych parametrów, co umożliwia w pewnych okolicznościach przepełnienie bufora.

Biuletyn wraz z patchem dla bazy SQL Server 7.0 można znaleźć tutaj, natomiast dla bazy SQL Server 2000 tutaj.