• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повышенные привилегии служб SQL Server

Главная Специалистам База уязвимостей Повышенные привилегии служб SQL Server

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:H/Au:S/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft SQL Server (SQL Server)
Описание
Службы SQL Server могут работать как от имени специально созданной непривилегированной учетной записи, так и от учетной записи Local System или администратора системы. Во втором случае злоумышленник, имеющий возможность запуска системных хранимых процедур, получает возможность выполнения произвольного кода в системе с привилегиями администратора.

Как исправить
Рекомендуется изменить учетную запись, используемую для запуска служб SQL Server, на специально созданную непривилегированную учетную запись.