Microsoft (Börse Frankfurt: MSF) hat einen Patch für den SQL-Server 7.0 sowohl für Alpha-– als auch für Intel-Rechner bereitgestellt. Dadurch sollen Passwörter von Data Transformation Services besser geschützt werden.
Beim SQL-Server ist es möglich, Data Transformation Service-Pakete (DTS) zu schnüren, die bestimmte Aktionen in der Datenbank tätigen, welche in wiederkehrenden Intervallen zu erledigen sind. Wenn eine Administrator ein solches Paket zusammenstellt, schützt er diesen Account mit einem Namen und einem Passwort. Unter bestimmten Umständen ist es möglich, sowohl Namen als auch Codewort, über die Funktion „Eigenschaften“ der DTS auszulesen.
Dazu ist es notwendig, dass das DTS-Paket ohne Einschränkungen von allen editiert werden kann. Der Admin muss einen Gast-Zugang zur SQL Server MSDB-Datenbank eingerichtet haben. Bei der Erstellung des DTS-Pakets muss die Windows-Autentifizierung aktiviert sein, Usernamen und Passwort dagegen sind Unsicherheitsfsaktoren.
Kontakt:
Microsoft, Tel.: 089/31760
Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.
In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.