MS08-040 : SQL Server の重要な更新

Microsoft SQL Server の脆弱性により、特権が昇格される (941203)

公開日: 2008年7月9日 | 最終更新日: 2008年7月9日
**
**
ソフトウェアを更新する

Microsoft Update

ダウンロード センター

お問い合わせ

マイクロソフト セ キュリティ情報センター

マイクロソフト セキュリ ティ情報センター

下記の製品を使っている人が関係します。この情報をよく読んで、更新プログラムをインストールしてください。

Microsoft SQL Server 7.0

Microsoft SQL Server 2000

Microsoft SQL Server 2005

Microsoft Data Engine (MSDE) 1.0

Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)

Microsoft SQL Server 2000 Desktop Engine (WMSDE)

Windows Internal Database (WYukon)

使用している製品のバージョンの調べ方は こちら


どのくらい危険な問題ですか? 更新プログラムはインストールした方が良いですか?

深刻度 : 重要

このセキュリティ問題の危険性 (深刻度) は 重要 レベルです。
「対策するには、どうすれば良いですか?」を参照し、できるだけ早く対策してください。
各レベルの違いについての詳しい説明は こちら


対策するには、どうすれば良いですか?

更新プログラムをインストールする

Microsoft Update から 製品名 用セキュリティ更新プログラム (KB941203) をインストールしてください。
注意: 製品名 には、Windows XP などの各製品名が記載されます。

Microsoft Update の操作手順については、Microsoft Update 利用 の手順をご覧ください。

アラート SQL Server 7.0 および Microsoft Data Engine (MSDE) 1.0 の場合

こちらから更新プログラムを入手し、自己解凍型の実行可能ファイルの Readme ファイルの手順に従って、更新プログラムを手動でインストールする必要があります。また、本セキュリティ更新プログラムをインストールする際には、最新のサービス パックが適用されている必要があります。

コンピュータをより安全に利用するための基本的なセキュリティ対策方法については こちら


更新プログラムが正しくインストールされたことを確認する方法は?

Microsoft Update の [更新履歴の表示] オプションで、更新プログラムが正しくインストールされたかを確認することができます。

操作手順については更新プログラムが正 しくインストールされたか確認する方法をご覧ください。


どんな風に攻撃されるのですか?

不正なクエリを実行します

バックアップを取りデータを読み取ります

特別に細工したファイルを開きます

注意: これは考えられる攻撃方法の一部です。


攻撃されると、どんな事が行われますか?

あなたのコンピュータに悪意のあるユーザー用のアカウントが作成される

サーバー内のファイルが削除がされる

サーバー内のファイルが読み取られる

注意: これは考えられる被害の一部です。


もっと詳しい情報が欲しい

手動で更新プログラムをダウンロードして、インストールしたいなど、このセキュリテ ィ情報の更に詳しい内容が知りたいという方は次のセキュリティ情報をご覧ください。


ページのトップへページのトップへ