Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Ευπάθεια Microsoft SQL Server Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια

    13 Νοεμβρίου 2025

    Το Starlink φέρνει νέα πακέτα με δωρεάν εξοπλισμό στην Ελλάδα –

    13 Νοεμβρίου 2025

    το καλύτερο κινητό για φωτογράφηση δρόμου με τις «πλάτες» του Ricoh GR.

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Ευπάθεια Microsoft SQL Server Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια
    Security

    Ευπάθεια Microsoft SQL Server Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια

    Marizas DimitrisBy Marizas Dimitris13 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Microsoft κυκλοφόρησε ενημερώσεις ασφαλείας για να διορθώσει μια σοβαρή ευπάθεια στον SQL Server που επιτρέπει στους εισβολείς να αποκτήσουν υψηλότερα προνόμια συστήματος.

    Το ελάττωμα, που παρακολουθείται ως CVE-2025-59499, αποκαλύφθηκε στις 11 Νοεμβρίου 2025 και επηρεάζει πολλές εκδόσεις, συμπεριλαμβανομένων των SQL Server 2016, 2017, 2019 και 2022.

    Αυτή η ευπάθεια προέρχεται από ακατάλληλο χειρισμό ειδικών χαρακτήρων σε εντολές SQL, δημιουργώντας ένα άνοιγμα για επιθέσεις SQL injection που μπορούν να θέσουν σε κίνδυνο την ασφάλεια της βάσης δεδομένων.

    Η ευπάθεια φέρει βαθμολογία CVSS 8,8, χαρακτηρίζοντάς την ως ζήτημα υψηλής σοβαρότητας που απαιτεί άμεση προσοχή από τους διαχειριστές του συστήματος.

    Ένας εισβολέας με πρόσβαση χαμηλού επιπέδου μπορεί να εκμεταλλευτεί αυτό το ελάττωμα σε ένα δίκτυο χωρίς καμία αλληλεπίδραση με τον χρήστη, καθιστώντας το ιδιαίτερα επικίνδυνο για εκτεθειμένους διακομιστές βάσεων δεδομένων.

    Το ζήτημα επηρεάζει την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα των συστημάτων SQL Server, επιτρέποντας ενδεχομένως μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα και στοιχεία ελέγχου συστήματος.

    Ερευνητές ασφαλείας της Microsoft αναγνωρισθείς αυτή η ευπάθεια ως αδυναμία έγχυσης SQL που ταξινομείται στο CWE-89.

    Το ελάττωμα επιτρέπει σε εξουσιοδοτημένους χρήστες με περιορισμένα προνόμια να εισάγουν κακόβουλες εντολές T-SQL μέσω ονομάτων βάσης δεδομένων ειδικά κατασκευασμένα.

    Όταν γίνεται επιτυχής εκμετάλλευση, οι εισβολείς μπορούν να εκτελέσουν αυθαίρετες εντολές με αυξημένα δικαιώματα, αποκτώντας ενδεχομένως τον πλήρη έλεγχο του συστήματος βάσης δεδομένων.

    Μηχανισμός Επίθεσης

    Η ευπάθεια λειτουργεί με την εκμετάλλευση του τρόπου με τον οποίο ο SQL Server επεξεργάζεται τα ονόματα των βάσεων δεδομένων σε ερωτήματα. Οι εισβολείς μπορούν να δημιουργήσουν κακόβουλα ονόματα βάσεων δεδομένων που περιέχουν ειδικούς χαρακτήρες SQL που δεν έχουν απολυμανθεί σωστά από τον διακομιστή.

    Όταν υποβάλλονται σε επεξεργασία αυτά τα επεξεργασμένα ονόματα, οι εντολές T-SQL που εισάγονται εκτελούνται με τα δικαιώματα της διαδικασίας που εκτελεί το ερώτημα.

    Εάν η διαδικασία εκτελείται με δικαιώματα sysadmin, ο εισβολέας αποκτά πλήρη διαχειριστικό έλεγχο σε ολόκληρη την παρουσία του SQL Server, επιτρέποντάς του να διαβάσει, να τροποποιήσει ή να διαγράψει τυχόν δεδομένα, να δημιουργήσει νέους λογαριασμούς ή να εκτελέσει εντολές σε επίπεδο συστήματος.

    Λεπτομέρειες ευπάθειας: –

    ΙδιοκτησίαΚαθέκαστα
    CVE IDCVE-2025-59499
    Τύπος ευπάθειαςSQL Injection (CWE-89)
    Βαθμολογία CVSS8,8 (Υψηλό)
    Διάνυσμα επίθεσηςΔίκτυο
    Πολυπλοκότητα επίθεσηςΧαμηλός
    Απαιτούμενα προνόμιαΧαμηλός
    Αλληλεπίδραση χρήστηΚανένας
    ΑυστηρότηταΣπουδαίος
    Δημόσια αποκάλυψηΟχι
    Εκμεταλλεύεται άγριαΟχι
    Ημερομηνία κυκλοφορίας11 Νοεμβρίου 2025
    Εκδόσεις που επηρεάζονταιSQL Server 2016, 2017, 2019, 2022

    Η Microsoft κυκλοφόρησε ενημερώσεις κώδικα ασφαλείας για όλες τις εκδόσεις που επηρεάζονται τόσο μέσω των καναλιών General Distribution Release (GDR) όσο και Cumulative Update (CU).

    Οι διαχειριστές θα πρέπει να εφαρμόζουν αμέσως τις κατάλληλες ενημερώσεις με βάση την τρέχουσα έκδοση του SQL Server και τη διαδρομή ενημέρωσης για να προστατεύσουν τα συστήματά τους από πιθανή εκμετάλλευση.



    VIA: cybersecuritynews.com

    Related Posts


    Οι χάκερ οπλίζουν το AppleScript για να παραδώσουν δημιουργικά κακόβουλο λογισμικό macOS Mimic ως ενημερώσεις Zoom/Teams
    Security

    Ευπάθεια στις υπηρεσίες απομακρυσμένης επιφάνειας εργασίας των Windows Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security
    update ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο Starlink φέρνει νέα πακέτα με δωρεάν εξοπλισμό στην Ελλάδα –
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η CISA προειδοποιεί ότι οι ομοσπονδιακές υπηρεσίες δεν επιδιορθώνουν πλήρως τις συσκευές Cisco ASA ή Firepower που έχουν υποστεί ενεργή εκμετάλλευση

    13 Νοεμβρίου 2025
    Technology

    Samsung Galaxy Z Flip8: Έρχεται πιο λεπτό και ελαφρύ από ποτέ

    13 Νοεμβρίου 2025
    Security

    Νέα επίθεση phishing που στοχεύει κατόχους iPhone που έχουν χάσει τις συσκευές τους

    13 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025566 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025464 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Ευπάθεια Microsoft SQL Server Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια

    Marizas Dimitris13 Νοεμβρίου 2025
    Entertainment

    Το Starlink φέρνει νέα πακέτα με δωρεάν εξοπλισμό στην Ελλάδα –

    Marizas Dimitris13 Νοεμβρίου 2025
    Technology

    το καλύτερο κινητό για φωτογράφηση δρόμου με τις «πλάτες» του Ricoh GR.

    Marizas Dimitris13 Νοεμβρίου 2025
    Most Popular

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025566 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025464 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Ευπάθεια Microsoft SQL Server Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια

    13 Νοεμβρίου 2025

    Το Starlink φέρνει νέα πακέτα με δωρεάν εξοπλισμό στην Ελλάδα –

    13 Νοεμβρίου 2025

    το καλύτερο κινητό για φωτογράφηση δρόμου με τις «πλάτες» του Ricoh GR.

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.