A SEC Consult kutatói olyan hibát fedeztek fel a Microsoft SQL Server 2000 adatbáziskiszolgálóban, ami autentikált felhasználók számára (vagy egy sikeres SQL injectiont követően) operációs rendszertől függően kódfuttatást tesz lehetővé az érintett rendszereken az SQL Server jogosultságaival.
A sebezhetőség a sp_replwritetovarbin eljáráson keresztül használható ki, amelynek elérése alapértelmezetten engedélyezett a felhasználóknak.
A Microsoft már elkészült egy javítással, de ennek kiadási dátumáról egyelőre nincs információ.
A támadás az érintett tárolt eljárás törlésével előzhető meg.
Részletes leírás és PoC itt található.
Frissítés: Az SQL Server 2005 is érintett!