<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Microsoft SQL Server Distributed Management Objects Buffer Overflow</title>
	<atom:link href="http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/feed/" rel="self" type="application/rss+xml" />
	<link>http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/</link>
	<description>"I'm not a number, I'm a free man..."</description>
	<pubDate>Thu, 20 Nov 2008 15:26:47 +0000</pubDate>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>By: Andrea</title>
		<link>http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-366</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Tue, 18 Sep 2007 08:14:20 +0000</pubDate>
		<guid isPermaLink="false">http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-366</guid>
		<description>A livello di sistema non saprei dirti, ma mi riprometto di informarmi.
Però puoi &lt;a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;248241" rel="nofollow"&gt;dare un'occhiata alle msdn&lt;/a&gt; per estende virtualmente il problema a tutti coloro che usano questa DLL per accedere ai DB. Non solo, un test andrebbe fatto su tutte quelle applicazioni .net che wrappano il componente COM (Microsoft SQLDMO Object Library) della suddetta DLL, facendo qualche ricerca della stringa "Interop.SQLDMO" non sarà difficile trovarne alcune :)

Mi riservo il tempo per guardare i componenti di sistema :)</description>
		<content:encoded><![CDATA[<p>A livello di sistema non saprei dirti, ma mi riprometto di informarmi.<br />
Però puoi <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;248241" onclick="javascript:pageTracker._trackPageview('/outbound/comment/support.microsoft.com');" rel="nofollow">dare un&#8217;occhiata alle msdn</a> per estende virtualmente il problema a tutti coloro che usano questa DLL per accedere ai DB. Non solo, un test andrebbe fatto su tutte quelle applicazioni .net che wrappano il componente COM (Microsoft SQLDMO Object Library) della suddetta DLL, facendo qualche ricerca della stringa &#8220;Interop.SQLDMO&#8221; non sarà difficile trovarne alcune <img src='http://freeuser.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Mi riservo il tempo per guardare i componenti di sistema <img src='http://freeuser.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cluster</title>
		<link>http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-365</link>
		<dc:creator>cluster</dc:creator>
		<pubDate>Tue, 18 Sep 2007 04:50:54 +0000</pubDate>
		<guid isPermaLink="false">http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-365</guid>
		<description>beh, sì io ho il 2005 qui e l'exploit potrebbe funzionare su xp sfruttando la call prima della seh exception come dice rgod, sebbene con le limitazioni di impostazioni del browser. Puo' darsi ci sia qualche altro vettore d'attacco a parte quello... che software usano quella dll a parte il manager?</description>
		<content:encoded><![CDATA[<p>beh, sì io ho il 2005 qui e l&#8217;exploit potrebbe funzionare su xp sfruttando la call prima della seh exception come dice rgod, sebbene con le limitazioni di impostazioni del browser. Puo&#8217; darsi ci sia qualche altro vettore d&#8217;attacco a parte quello&#8230; che software usano quella dll a parte il manager?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andrea</title>
		<link>http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-371</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Fri, 14 Sep 2007 07:27:18 +0000</pubDate>
		<guid isPermaLink="false">http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-371</guid>
		<description>@Clusted: Forse ti riferisci a questo?
&lt;a href="http://www.securityfocus.com/bid/25594" title="Microsoft SQL Server sqldmo.dll ActiveX Buffer Overflow Vulnerability" rel="nofollow"&gt;Microsoft SQL Server sqldmo.dll ActiveX Buffer Overflow Vulnerability&lt;/a&gt;

Bugtraq ID: 	25594
Class: 	Boundary Condition Error
CVE:
Remote: 	Yes
Local: 	No
Published: 	Sep 07 2007 12:00AM
Updated: 	Sep 12 2007 07:31PM
Credit: 	rgod is credited with the discovery of this vulnerability.
Vulnerable: 	Microsoft SQL Server 2005 SP2</description>
		<content:encoded><![CDATA[<p>@Clusted: Forse ti riferisci a questo?<br />
<a href="http://www.securityfocus.com/bid/25594" onclick="javascript:pageTracker._trackPageview('/outbound/comment/www.securityfocus.com');" title="Microsoft SQL Server sqldmo.dll ActiveX Buffer Overflow Vulnerability" rel="nofollow">Microsoft SQL Server sqldmo.dll ActiveX Buffer Overflow Vulnerability</a></p>
<p>Bugtraq ID: 	25594<br />
Class: 	Boundary Condition Error<br />
CVE:<br />
Remote: 	Yes<br />
Local: 	No<br />
Published: 	Sep 07 2007 12:00AM<br />
Updated: 	Sep 12 2007 07:31PM<br />
Credit: 	rgod is credited with the discovery of this vulnerability.<br />
Vulnerable: 	Microsoft SQL Server 2005 SP2</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andrea</title>
		<link>http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-370</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Fri, 14 Sep 2007 07:22:54 +0000</pubDate>
		<guid isPermaLink="false">http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-370</guid>
		<description>@flea: Te stai fuori di testa come una corona di peperoncini a Soverato :D detto questo quanto pensi d'essere credibile elogiando lo ZioBill se hai una bandiera americana come avatar?! ;) Scherzi a parte il trip secondo me c'è tutto

@cluster: da che deduci che sia per la versione 2005 quando il Tested Software riporta un componente della Developer Edition "SQLDMO.dll" marchiato 2000? Potrei anche sbagliarmi però è :)</description>
		<content:encoded><![CDATA[<p>@flea: Te stai fuori di testa come una corona di peperoncini a Soverato <img src='http://freeuser.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> detto questo quanto pensi d&#8217;essere credibile elogiando lo ZioBill se hai una bandiera americana come avatar?! <img src='http://freeuser.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> Scherzi a parte il trip secondo me c&#8217;è tutto</p>
<p>@cluster: da che deduci che sia per la versione 2005 quando il Tested Software riporta un componente della Developer Edition &#8220;SQLDMO.dll&#8221; marchiato 2000? Potrei anche sbagliarmi però è <img src='http://freeuser.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: flea777</title>
		<link>http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-369</link>
		<dc:creator>flea777</dc:creator>
		<pubDate>Thu, 13 Sep 2007 21:37:26 +0000</pubDate>
		<guid isPermaLink="false">http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-369</guid>
		<description>Ooops... nell'ardente fretta di riportarti sulla retta via... ho pure sbagliato post! :(

Vabbè... l'importante è capirsi... :D</description>
		<content:encoded><![CDATA[<p>Ooops&#8230; nell&#8217;ardente fretta di riportarti sulla retta via&#8230; ho pure sbagliato post! <img src='http://freeuser.org/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /><br />
Vabbè&#8230; l&#8217;importante è capirsi&#8230; <img src='http://freeuser.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cluster</title>
		<link>http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-368</link>
		<dc:creator>cluster</dc:creator>
		<pubDate>Thu, 13 Sep 2007 21:36:35 +0000</pubDate>
		<guid isPermaLink="false">http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-368</guid>
		<description>è nella versione 2005, non mi pare tanto vecchio ...</description>
		<content:encoded><![CDATA[<p>è nella versione 2005, non mi pare tanto vecchio &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: flea777</title>
		<link>http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-367</link>
		<dc:creator>flea777</dc:creator>
		<pubDate>Thu, 13 Sep 2007 21:35:37 +0000</pubDate>
		<guid isPermaLink="false">http://freeuser.org/2007/09/13/microsoft-sql-server-distributed-management-objects-buffer-overflow/#comment-367</guid>
		<description>Speriamo che il momento di lucidità ti torni il prima possibile... prima che sia troppo tardi!! ;)

I tuoi amici di Cupertino ci considerano talmente poco che da noi iniziano a vendere quel portento della tecnologia (???) dell'iPhone addirittura l'anno nuovo... quando in giro per il mondo già lo vendono da mesi... SVEGLIA!!

Dai retta a me... tornatene sotto l'ala dello Zio Bill e non te ne pentirai!! :D</description>
		<content:encoded><![CDATA[<p>Speriamo che il momento di lucidità ti torni il prima possibile&#8230; prima che sia troppo tardi!! <img src='http://freeuser.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
I tuoi amici di Cupertino ci considerano talmente poco che da noi iniziano a vendere quel portento della tecnologia (???) dell&#8217;iPhone addirittura l&#8217;anno nuovo&#8230; quando in giro per il mondo già lo vendono da mesi&#8230; SVEGLIA!!</p>
<p>Dai retta a me&#8230; tornatene sotto l&#8217;ala dello Zio Bill e non te ne pentirai!! <img src='http://freeuser.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
