xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Microsoft MSDE/SQL Server 2000 Desktop Engine默认配置漏洞


发布时间:2002-05-25
更新时间:2002-05-25
严重程度:
威胁程度:远程管理员权限
错误类型:配置错误
利用方式:服务器模式

BUGTRAQ ID:4797

受影响系统
Microsoft MSDE 1.0
   + Microsoft Visio 2000 Enterprise Edition
   + Microsoft Visio 2000 Enterprise Edition SR1
   + Microsoft Visual Studio 6.0
   + Optima Opty-Way Enterprise 1.0
Microsoft SQL Server 2000 Desktop Engine
   + Microsoft Visio Enterprise Network Tools
详细描述
Microsoft MSDE and SQL Server 2000 Desktop Engine默认配置存在空的管理员密码,远程攻击者可以利用此漏洞获得对数据库的管理员访问。

注意存在利用Microsoft SQL server和MSDE或者SQL Server 2000 Desktop Engine.空密码的蠕虫。

测试代码
见描述

解决方案
手工设置强壮密码。

相关信息
<le_mamousse@yahoo.fr>.
参考:http://online.securityfocus.com/archive/1/273639
http://support.microsoft.com/default.aspx?scid=kb;EN-US;q322336
http://support.microsoft.com/default.aspx?scid=kb;EN-US;q321081
相关主页:http://www.microsoft.com/security