Sicherheitsloch in Microsofts ODBC-Modul

02.05.1997

SAN MATEO (IDG) - Microsoft muß sich derzeit harsche Kritiken an der aktuellsten Implementierung der ODBC-Schnittstelle (ODBC = Open Database Connectivity) gefallen lassen.

Die Version 3.0 des Application Programming Interface (API) enthält neuerdings eine erweiterte Trace-Funktion, die während der Protokollierung von Netzaktivitäten in Zusammenhang mit einer Datenbank auch die Namen und Paßwörter von Anwendern preisgibt.

Der Fehler des Trace-Moduls existierte laut Microsoft in früheren Versionen nicht. ODBC 3.0 ist seit der Auslieferung des Software Development Kits (SDK) im letzten Jahr verfügbar und wurde mit der Bürosuite Office 97 integriert.