Sikkerhedsforbedringer forsinker SQL Server

Artiklen blev oprindeligt publiceret den 6/9/2002

Den næste version af Microsofts databaseprogram SQL Server bliver forsinket, fordi den skal gøres mere sikker.

Versionen, der har kodenavnet Yukon, var ventet i slutningen af i år. Nu kommer den i stedet i starten af 2003. Årsagen til forsinkelsen er, at de 1.000 udviklere af produktet i tre måneder blev sat til at forbedre sikkerheden i det.

SQL Server har en række velkendte sårbarheder i de nuværende versioner. Således er den ofte installeret med en systemadministratorkonto uden password. Det udnytter blandt andet ormen Spida.

Netop styringen af administratorpasswords bliver forbedret i næste version. Sikringen af dataadgang bliver mere finmasket, idet man nu kan sætte begrænsninger på række-niveau. I dag er adgangskontrollen begrænset til tabel- og kolonne-niveau.

Links