Microsoft MSDE/SQL Server 2000 Desktop Engine默认配置漏洞发布时间:2002-05-25 更新时间:2002-05-25 严重程度:高 威胁程度:远程管理员权限 错误类型:配置错误 利用方式:服务器模式 BUGTRAQ ID:4797 受影响系统 Microsoft MSDE 1.0详细描述 Microsoft MSDE and SQL Server 2000 Desktop Engine默认配置存在空的管理员密码,远程攻击者可以利用此漏洞获得对数据库的管理员访问。 注意存在利用Microsoft SQL server和MSDE或者SQL Server 2000 Desktop Engine.空密码的蠕虫。 测试代码 见描述 解决方案 手工设置强壮密码。 相关信息 <le_mamousse@yahoo.fr>. 参考:http://online.securityfocus.com/archive/1/273639 http://support.microsoft.com/default.aspx?scid=kb;EN-US;q322336 http://support.microsoft.com/default.aspx?scid=kb;EN-US;q321081 相关主页:http://www.microsoft.com/security |