Zmatek v záplatách pro MS SQL Server 2000
O bezpečnostní díře, která byla objevena v Microsoft SQL serveru 7.0 a 2000 jsem psal v bleskovkách hned po jejím záplatování 23. července. Ten den byl totiž vydán Microsoft Security Bulletin MS03-031, který se tím zabýval. Vše se zdá naprosto v pořádku, až na fakt, že včera se u patche pro 32bitovou verzi SQL Serveru 2000 objevily u Microsoftu dva nové soubory ke stažení. Bohužel je Microsoft nikde nerozepisuje, v Security Bulletinu o nich není ani zmínka, v Knowledge Base by se měl objevit článek, který se jim bude věnovat, ale zatím neexistuje, takže nezbylo než je drobet zanalyzovat.
Ke stažení jsou nyní tři soubory:
- SQL2000-KB815495-8.00.0818-ENU.exe - stará záplata vydaná 23. července
- SQL2000-KB826161-8.00.0819-ENU.exe - nová záplata vydaná 11. srpna, oproti té staré se liší pouze souborem SEMOBJ.DLL
- SQL2000Tools-KB826161-8.00.0819-ENU.exe - vydán 11. srpna, obsahuje pouze novou verzi souboru SEMOBJ.DLL - pokud jste instalovali starou záplatu, stačí vám pouze tento soubor
Diskuse ke článku Zmatek v záplatách pro MS SQL Server 2000