By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ευπάθεια Microsoft SQL Server Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Ευπάθεια Microsoft SQL Server Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια
Security

Ευπάθεια Microsoft SQL Server Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια

Marizas Dimitris
Last updated: 13 Νοεμβρίου 2025 11:25
Marizas Dimitris
Share
SHARE


Η Microsoft κυκλοφόρησε ενημερώσεις ασφαλείας για να διορθώσει μια σοβαρή ευπάθεια στον SQL Server που επιτρέπει στους εισβολείς να αποκτήσουν υψηλότερα προνόμια συστήματος.

Το ελάττωμα, που παρακολουθείται ως CVE-2025-59499, αποκαλύφθηκε στις 11 Νοεμβρίου 2025 και επηρεάζει πολλές εκδόσεις, συμπεριλαμβανομένων των SQL Server 2016, 2017, 2019 και 2022.

Αυτή η ευπάθεια προέρχεται από ακατάλληλο χειρισμό ειδικών χαρακτήρων σε εντολές SQL, δημιουργώντας ένα άνοιγμα για επιθέσεις SQL injection που μπορούν να θέσουν σε κίνδυνο την ασφάλεια της βάσης δεδομένων.

Η ευπάθεια φέρει βαθμολογία CVSS 8,8, χαρακτηρίζοντάς την ως ζήτημα υψηλής σοβαρότητας που απαιτεί άμεση προσοχή από τους διαχειριστές του συστήματος.

Ένας εισβολέας με πρόσβαση χαμηλού επιπέδου μπορεί να εκμεταλλευτεί αυτό το ελάττωμα σε ένα δίκτυο χωρίς καμία αλληλεπίδραση με τον χρήστη, καθιστώντας το ιδιαίτερα επικίνδυνο για εκτεθειμένους διακομιστές βάσεων δεδομένων.

Το ζήτημα επηρεάζει την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα των συστημάτων SQL Server, επιτρέποντας ενδεχομένως μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα και στοιχεία ελέγχου συστήματος.

Ερευνητές ασφαλείας της Microsoft αναγνωρισθείς αυτή η ευπάθεια ως αδυναμία έγχυσης SQL που ταξινομείται στο CWE-89.

Το ελάττωμα επιτρέπει σε εξουσιοδοτημένους χρήστες με περιορισμένα προνόμια να εισάγουν κακόβουλες εντολές T-SQL μέσω ονομάτων βάσης δεδομένων ειδικά κατασκευασμένα.

Όταν γίνεται επιτυχής εκμετάλλευση, οι εισβολείς μπορούν να εκτελέσουν αυθαίρετες εντολές με αυξημένα δικαιώματα, αποκτώντας ενδεχομένως τον πλήρη έλεγχο του συστήματος βάσης δεδομένων.

Μηχανισμός Επίθεσης

Η ευπάθεια λειτουργεί με την εκμετάλλευση του τρόπου με τον οποίο ο SQL Server επεξεργάζεται τα ονόματα των βάσεων δεδομένων σε ερωτήματα. Οι εισβολείς μπορούν να δημιουργήσουν κακόβουλα ονόματα βάσεων δεδομένων που περιέχουν ειδικούς χαρακτήρες SQL που δεν έχουν απολυμανθεί σωστά από τον διακομιστή.

Όταν υποβάλλονται σε επεξεργασία αυτά τα επεξεργασμένα ονόματα, οι εντολές T-SQL που εισάγονται εκτελούνται με τα δικαιώματα της διαδικασίας που εκτελεί το ερώτημα.

Εάν η διαδικασία εκτελείται με δικαιώματα sysadmin, ο εισβολέας αποκτά πλήρη διαχειριστικό έλεγχο σε ολόκληρη την παρουσία του SQL Server, επιτρέποντάς του να διαβάσει, να τροποποιήσει ή να διαγράψει τυχόν δεδομένα, να δημιουργήσει νέους λογαριασμούς ή να εκτελέσει εντολές σε επίπεδο συστήματος.

Λεπτομέρειες ευπάθειας: –

ΙδιοκτησίαΚαθέκαστα
CVE IDCVE-2025-59499
Τύπος ευπάθειαςSQL Injection (CWE-89)
Βαθμολογία CVSS8,8 (Υψηλό)
Διάνυσμα επίθεσηςΔίκτυο
Πολυπλοκότητα επίθεσηςΧαμηλός
Απαιτούμενα προνόμιαΧαμηλός
Αλληλεπίδραση χρήστηΚανένας
ΑυστηρότηταΣπουδαίος
Δημόσια αποκάλυψηΟχι
Εκμεταλλεύεται άγριαΟχι
Ημερομηνία κυκλοφορίας11 Νοεμβρίου 2025
Εκδόσεις που επηρεάζονταιSQL Server 2016, 2017, 2019, 2022

Η Microsoft κυκλοφόρησε ενημερώσεις κώδικα ασφαλείας για όλες τις εκδόσεις που επηρεάζονται τόσο μέσω των καναλιών General Distribution Release (GDR) όσο και Cumulative Update (CU).

Οι διαχειριστές θα πρέπει να εφαρμόζουν αμέσως τις κατάλληλες ενημερώσεις με βάση την τρέχουσα έκδοση του SQL Server και τη διαδρομή ενημέρωσης για να προστατεύσουν τα συστήματά τους από πιθανή εκμετάλλευση.



VIA: cybersecuritynews.com

Η ευπάθεια του WhatsApp αποκαλύπτει τους αριθμούς τηλεφώνου 3,5 δισεκατομμυρίων χρηστών
Black Friday: Τι πρέπει να γνωρίζει ο καταναλωτής για «πραγματικές» εκπτώσεις
Μαζική Διακοπή της AWS Παραλύει Δεκάδες Διαδικτυακές Υπηρεσίες Παγκοσμίως
Η CISA προειδοποιεί για το Akira ransomware Linux encryptor που στοχεύει τα Nutanix VMs
iPhone 2027: Η Apple φέρνει την κάμερα selfie κάτω από την οθόνη για την 20ή επέτειο
TAGGED:updateασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το Starlink φέρνει νέα πακέτα με δωρεάν εξοπλισμό στην Ελλάδα –
Next Article Έπεσε μαύρο στην “πειρατεία”! Κατέβηκε η παράνομη μετάδοση των αθλητικών μεταδόσεων της Euroleague – Τυπολογίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Ανακάλυψε την Αλήθεια για τη Φωτιά: Τι Λέει η Επιστήμη και θα Σε Σοκάρει!»
«Ανακάλυψε την Αλήθεια για τη Φωτιά: Τι Λέει η Επιστήμη και θα Σε Σοκάρει!»
Technology
Οι πιο αναμενόμενοι Indie Games του Wccftech για το 2026
Οι πιο αναμενόμενοι Indie Games του Wccftech για το 2026
Technology
Η Samsung φέρνει την εμπειρία του Google Photos στις έξυπνες τηλεοράσεις της
Η Samsung φέρνει την εμπειρία του Google Photos στις έξυπνες τηλεοράσεις της
Technology
«Το επαναστατικό gaming laptop ROG της ASUS με διπλή οθόνη έρχεται στη CES 2026 – Δείτε πρώτοι όλες τις εκπλήξεις!»
«Το επαναστατικό gaming laptop ROG της ASUS με διπλή οθόνη έρχεται στη CES 2026 – Δείτε πρώτοι όλες τις εκπλήξεις!»
Technology

You Might also Like

Technology

Πότε αναμένονται το iPhone Air 2 και το επετειακό iPhone με κάμερα κάτω από την οθόνη;

Marizas Dimitris
Marizas Dimitris
3 Min Read
8 Of The Best Password Managers That Users Swear By
Technology

8 Of The Best Password Managers That Users Swear By

Marizas Dimitris
Marizas Dimitris
16 Min Read
Η Microsoft ζητά από τους διαχειριστές IT να επικοινωνήσουν για τη διόρθωση αστοχιών των Windows IIS
Security

Η Microsoft ζητά από τους διαχειριστές IT να επικοινωνήσουν για τη διόρθωση αστοχιών των Windows IIS

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?