维也纳的一家安全咨询公司SEC Consult Security的工程师Bernhard Mueller表示,早在今年4月17日他就通知了微软,但是自从9月29日后微软就不再有任何回应,在十月份和十一月份先后四次请求微软发布安全补丁无果之后,Mueller无奈在12月9日将该漏洞的细节公诸于众。 周三,公司的一位发言人在电子邮件中表示:“微软从今年四月份就开始了对这一漏洞的进行调查。”他补充说,“我们立即展开了对该问题的解决方案的研究。” 据Mueller透露,在9月份,微软曾经通知他,公司已经完成了对该漏洞的修补。但是当问及微软现在是否已经有该漏洞的补丁时,微软发言人没有正面回答,只是称“目前,在微软安全公告961040中列出的受攻击版本无法获得安全补丁。” 微软所谓的“完成了对该漏洞的修补”或许并不是完全虚假的,因为Microsoft SQL Server 7.0 SP4、Microsoft SQL Server 2005 SP3和Microsoft SQL Server 2008都没有受到该漏洞的影响。 但是受攻击的版本是如此多: ·SQL Server 2000、SQL Server 2005、 ·SQL Server 2005 Express Edition、 ·SQL Server 2000 Desktop Engine (MSDE 2000)、 ·SQL Server 2000 Desktop Engine (WMSDE)和Windows Internal Database (WYukon) 希望微软早日发布安全补丁。
[快知道]:360安全卫士能打微软双核补丁吗? |
正在阅读:微软:早在8个月前就开始研究SQL漏洞了微软:早在8个月前就开始研究SQL漏洞了
2008-12-25 18:30
出处:
责任编辑:caijunjun

相关文章
光环无限登陆微软账号关联方法 详解
microsoft kernel wave audio mixer出现错误方法【详解】
微软surface键盘没反应怎么回事
微软surface突然开不了机怎么回事
Microsoft Edge浏览器怎么重置Microsoft Edge浏览器重置教程
Microsoft Edge浏览器怎么设置主题Microsoft Edge浏览器设置主题方法
Microsoft edge浏览器怎么关闭后台应用Microsoft edge浏览器关闭后台应用方法
Microsoft Edge浏览器怎么设置睡眠时间Microsoft Edge浏览器设置睡眠时间方法
Microsoft Edge浏览器怎么查看历史记录Microsoft Edge浏览器查看历史记录方法
microsoft store下载路径怎么更改 microsoft store修改储存位置技巧分享