欢迎user
此安全更新解决了运行 SQL Server Reporting Services (SSRS) 的系统上的 Microsoft SQL Server 中一个秘密报告的漏洞。该漏洞是一个跨站点脚本执行 (XSS) 漏洞,可能允许特权提升,使攻击者能够在目标用户的上下文中的 SSRS 站点上执行任意命令。攻击者可以通过向用户发送特制的链接并诱使用户单击该链接来利用此漏洞。攻击者还可以通过提供一个包含试图利用此漏洞的网页的网站来利用此漏洞。另外,接受或宿主用户提供的内容或广告的网站以及受到破坏的网站可能包含可能利用此漏洞的特制内容。
Bugtraq ID: 55783
CVE :CVE-2012-2552
SQL Server 2005
SQL Server 2008
SQL Server 2008 R2
SQL Server 2012
无
微软已经为此发布了一个安全公告(MS12-070)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS12-070.mspx?pf=true