Microsoft SQL 服务器的安全更新(2019 年 7 月)

high Nessus 插件 ID 126631

简介

远程主机上的 Microsoft SQL Server 安装缺少安全更新。

描述

远程主机上的 Microsoft SQL Server 安装缺少安全更新。因而会受到以下漏洞的影响:- Microsoft SQL Server 未正确处理内部函数进程时,存在远程代码执行漏洞。成功利用此漏洞的攻击者可在 SQL Server 数据库引擎服务帐户环境中执行代码。(CVE-2019-1068)

解决方案

Microsoft 已发布以下安全更新以解决此问题:-KB4505217 -KB4505419 -KB4505422 -KB4505218 -KB4505219 -KB4505225 -KB4505224 -KB4505222 -KB4505221 -KB4505220

另见

http://www.nessus.org/u?a359a1a6

http://www.nessus.org/u?3515161a

http://www.nessus.org/u?e525f475

http://www.nessus.org/u?619cf09c

http://www.nessus.org/u?87d34b59

http://www.nessus.org/u?2e915a50

http://www.nessus.org/u?d9e5dfaf

http://www.nessus.org/u?2a252018

http://www.nessus.org/u?893cb218

http://www.nessus.org/u?d42b7b26

插件详情

严重性: High

ID: 126631

文件名: smb_nt_ms19_jul_mssql.nasl

版本: 1.8

类型: local

代理: windows

发布时间: 2019/7/12

最近更新时间: 2023/6/29

配置: 启用全面检查

支持的传感器: Frictionless Assessment Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 4.8

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS 分数来源: CVE-2019-1068

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:microsoft:sql_server

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

易利用性: No known exploits are available

补丁发布日期: 2019/7/9

漏洞发布日期: 2019/7/9

参考资料信息

CVE: CVE-2019-1068

BID: 108954

MSFT: MS19-4505217, MS19-4505218, MS19-4505219, MS19-4505220, MS19-4505221, MS19-4505222, MS19-4505224, MS19-4505225, MS19-4505419, MS19-4505422

MSKB: 4505217, 4505218, 4505219, 4505220, 4505221, 4505222, 4505224, 4505225, 4505419, 4505422