研究员发现 SQL Server 预认证整数溢出漏洞,微软已修复
wunderwuzzi23 · x · 2026-09-09
安全研究员 wunderwuzzi 披露在 SQL Server 中发现一个预认证(pre-auth)整数溢出漏洞,称有当年 Slammer 蠕虫的味道,但实际影响仅限拒绝服务(DoS)。微软已在最新补丁中修复,建议尽快为服务器打补丁。
「安全」频道最新
- 学者警告:失控的 agent 集群可能通过基建控制造成现实伤害 — KarlMuth · 2026-09-09
- 研究者:人类式治理框架管不住 AI 智能体集群风险 — KarlMuth · 2026-09-09
- 美英出现禁 ASI 法案,诺奖得主 Hinton 背书称灭绝风险超五成 — Puzzled-Ad-6854 · 2026-09-09
- 纽约市学校禁用 AI,支持者称「先学会思考」反而让学生更占优 — AlishaOutridge · 2026-09-09
- OpenAI 风波后,有人提议为前沿 LLM 推理建可信执行环境 — Michael_D_Moor · 2026-09-09
- LG 电视被曝「关机」状态仍在转录对话卖给广告商 — JoeJustice · 2026-09-09