本文へジャンプします。



こんにちは、ゲストさん



現在位置: トップ > 徳丸浩の日記 - 複文が利用できるデータベースの調査 - SQL Serverが狙われるには理由がある


(本文から引用)

前の画像 次の画像

[PR] 留学トップ«前の日記(2007-12-31)最新編集過去の日記2008-052007-122007-112007-092007-082007-072007-062007-052008-05-02 複文が利用できるデータベースの調査●SQL Serverが狙われるには理由がある SQLインジェクションを利用したWebサイトの改ざん事件が頻発している。標的となったサイトの多くがIIS(ASP)とSQL Serverの組み合わせを利用していることから、今回の攻撃がIISやSQL Serverの脆弱性を利用したものだと言う報道があるらしい。
これに対して、マイクロソフトが反論している。「SQLインジェクション攻撃とIISは無関係」とMicrosoft しかしMicrosoftはセキュリティ対策センター(MSRC)のブログで、今回のWebサーバ攻撃では「未知の脆弱性や新しい脆弱性は悪用されていないことが当社の調査で分かった」と説明。攻撃はIISやSQL Serverの脆弱性を突いたものではなく、アドバイザリー951306の脆弱性とも無関係だとした。これはまぁ、もっともな内容だと思う。しかし、疑問は残...

続きを読む

この記事をクリップする

この記事をクリップしたユーザー一覧

  • monmonさん 2008/05/12 11:12

    タグ:

    コメント> 広く利用されているデータベースでは、SQL ServerとPostgreSQLで複文が利用できることは、攻撃者の立場から考えると、ターゲットにしやすいプラットフォームということになる。PostgreSQLは日本では人気があるが、世界的には他の三種のデータベースほど普及していない。

    へぇ。PostgreSQLのはやり具合ってそんなにないのか


みんなのおすすめ商品(Amazon.co.jp)

  あなたもアフィリエイトを始めませんか?    

彩雲国物語  暗き黄昏の宮 (角川ビーンズ文庫) ああっ女神さまっ 40 (アフタヌーンKC) のだめカンタービレ #23 (講談社コミックスキス)  

彩雲国物語 暗き黄昏の宮 (角川ビーンズ文庫)

6人がクリックしました

著者:雪乃 紗衣
出版社: 角川書店(角川グループパブリッシング)

ああっ女神さまっ 40 (アフタヌーンKC)

25人がクリックしました

著者:藤島 康介
出版社: 講談社

のだめカンタービレ #23 (講談社コミックスキス)

41人がクリックしました

著者:二ノ宮 知子
出版社: 講談社

 


他にもこんなクリップがオススメ

  1. 閲覧数1297 クリップ数9

    ニソテンドーDSジェネレーター | 秒刊 本文へ

    コメント画像をアップロードするとDSのパッケージを作ってくれる。

  2. 閲覧数6017 クリップ数20

    Windowsのパスワードをわずか数分で解析する「Ophcrack」の使い方 - GIGAZINE 本文へ

    コメントああおそろしや

  3. 閲覧数4882 クリップ数11

    ブラック会社に勤めてるんだが、もう俺は限界かもしれないハムスター速報 2ろぐ 本文へ

    コメント> 「あんた早く働いてよ」
    > 「彼女作って結婚して」
    > 「早く親を安心させて」
    >
    >
    > が口癖だった母ちゃんが

    辛すぎる


同じサイトでクリップされている記事

  1. 閲覧数796 クリップ数4

    å¾³ä¸¸æµ©ã®æ¥è¨ - ããããSQLã¨ã¹ã±ã¼ãã«é¢ãã¦ä¸è¨ãã£ã¨ãã - SQLã®ã¨ã¹ã±ã¼ãåè 本文へ

    コメントSQLインジェクションの解説

  2. 閲覧数395 クリップ数1

    徳丸浩の日記 - mod_imagefight考 - 画像版サニタイズ言うな 本文へ

    コメント画像に攻撃用文字列を忍び込ませる手法とその対策。サニタイズ的手法では防ぎきれない。

  3. 閲覧数199 クリップ数1

    徳丸浩の日記 - TwitterのXSS対策は変だ - 本文へ







携帯でアクセス

携帯アクセスバーコード
携帯で左のバーコードを読み取るか
URLを携帯に送信してください。

Powered by モバクシー




推奨画面サイズ
1024×768 以上

クリップBETAトップへ戻る