Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Потенциальный риск при соединении с удаленными базами данных


Информационный Канал Subscribe.Ru

- Потенциальный риск при соединении с удаленными базами данных в Dreamweaver
-
   Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 7 апреля 2004 - Macromedia опубликовала
(http://www.macromedia.com/devnet/security/security_zone/mpsb04-05.html) 
бюллетень, информирующий о потенциальной угрозе при соединениях в Dreamweaver
с удаленными базами данных.

По имеющимся данным, соединение с удаленными базами данных в Dreamweaver, 
для создания веб сайтов с динамическими базами данных, устанавливает скрипт,
который может раскрыть DSN (*) атакующим. В результате этого злоумышленник
может воспользоваться этими скриптами для отправки SQL команд на сервер
и захвата контроля над базой данных сервера.

Macromedia рекомендует пользователям не устанавливать соединения с базами
данных через драйвер на сервере, доступном всем. Если соединения было установлено,
необходимо воспользоваться командой меню "Dreamweaver's Remove Connection Scripts"
для удаления файлов, позволяющих получить доступ к базе данных, которая также
должна быть защищена паролем.

Всем пользователям и программистам рекомендуется ознакомиться с документом,
размещенным на http://www.macromedia.com/go/DMJL_AACE. Он посвящен вопросам
безопасности соединений с удаленными базами данных.
 
*DSN (Data Source Name): Путь, по которому ASP приложение обращается к базе
данных. DSN содержит информацию о базе, включая ее местоположение и порядок
доступа к ней.

------------------------------------------------------------

The 5 viruses most frequently detected by Panda ActiveScan, Panda Software's

free online scanner: 1)Netsky.P; 2)Netsky.D; 3)Netsky.B; 4)Nachi.B; 
5)Downloader.L.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное