此安全更新可解决 Microsoft SQL Server 中两个秘密报告的漏洞(SQL Server Master Data Services 中一个,SQL Server 关系数据库管理系统中一个)。其中较严重的漏洞影响 SQL Server Master Data Services,如果用户访问会将客户端脚本注入用户的 Internet Explorer 实例中的特制网站,该漏洞可能允许特权提升。在所有情况下,攻击者无法强制用户查看由攻击者控制的内容。相反,攻击者必须诱使用户采取行动,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站,或者让用户打开通过电子邮件发送的附件。
对于 Microsoft SQL Server 2008 Service Pack 3、Microsoft SQL Server 2008 R2 Service Pack 2 和 Microsoft SQL Server 2012 Service Pack 1 的受支持版本,此安全更新的等级为“重要”;对于 Microsoft SQL Server 2014(用于基于 x64 的系统),此安全更新的等级也为“重要”。此安全更新通过更正 SQL Master Data Services (MDS) 对输出进行编码的方式以及 SQL Server 处理 T-SQL 查询的方式来解决漏洞。
More