Un exploit per SQL Server

Le versioni 2000 e 2005 dell'SQL Server di Casa Microsoft sarebbero affette da una grave vulnerabilità; a rivelarlo è stato un bollettino ufficiale distribuito dagli stessi tecnici di Redmond che rende pubblica quella che è probabilmente l'ultima falla rilevata nel 2007 dagli uomini di Steve Ballmer.

A rendere più grave la situazione sarebbe il fatto che per il momento non esiste una patch in grado di porre rimedio alla vulnerabilità, per contro sarebbe già disponibile un exploit in grado di sfruttarla per sferrare eventuali attacchi (exploit Zero Day).

Le versioni SQL Server 7.0 Service Pack 4, SQL Server 2005 SP3 e SQL Server 2008 non sono interessate dal problema e possono essere ritenute sicure, quindi, in mancanza della distribuzione di una patch in tempi brevi, sarebbe consigliabile procedere quanto prima ad una aggiornamento.