SQLServer2000桌面引擎默认配置空口令漏洞

来源:互联网 发布:大庆网络主管招聘 编辑:程序博客网 时间:2024/06/05 04:26
<script type="text/javascript"><!--google_ad_client = "pub-2947489232296736";/* 728x15, 创建于 08-4-23MSDN */google_ad_slot = "3624277373";google_ad_width = 728;google_ad_height = 15;//--></script><script type="text/javascript"src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
<script type="text/javascript"><!--google_ad_client = "pub-2947489232296736";/* 160x600, 创建于 08-4-23MSDN */google_ad_slot = "4367022601";google_ad_width = 160;google_ad_height = 600;//--></script><script type="text/javascript"src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
.Gqi279{display:none;}

涉及程序:
 
SQLServer2000DesktopEngine,MSDE1.0

描述:

MSDE/SQLServer2000桌面引擎默认配置空口令漏洞

详细:

MicrosoftSQLServerDesktopEngine(MSDE)是一款Microsoft用来提供数据库管理服务的产品.

MicrosoftSQLServer2000DesktopEngine是一款Microsoft分发的数据库SQLServer2000共享数据引擎。

MicrosoftSQLServerDesktopEngine(MSDE)和SQLServer2000DesktopEngine默认配置存在漏洞,可导致远程攻击者以管理员权限访问数据库。

MicrosoftSQLServerDesktopEngine(MSDE)和SQLServer2000DesktopEngine默认配置其管理员密码为空,远程攻击者可以利用此漏洞以管理员权限访问数据库。

目前已经存在利用MicrosoftSQLServer和一些衍生产品MSDE和SQLServer2000DesktopEngine的默认空密码进行攻击的蠕虫。


受影响的系统:

MicrosoftSQLServer2000DesktopEngine
MicrosoftMSDE1.0

解决方案:

Microsoft提供如下地址参考对SQL进行安全设置:

*Q322336HOWTO:VerifyandChangetheSystemAdministratorPasswordbyUsing
MSD

*Q321081VisioInstallationofMSDECreatesan'sa'AccountwithaBlank
Password

临时解决方案:

手工设置强壮的管理员口令

攻击方法:
 
暂无有效攻击代码

<script type="text/javascript"><!--google_ad_client = "pub-2947489232296736";/* 728x15, 创建于 08-4-23MSDN */google_ad_slot = "3624277373";google_ad_width = 728;google_ad_height = 15;//--></script><script type="text/javascript"src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
<script type="text/javascript"><!--google_ad_client = "pub-2947489232296736";/* 160x600, 创建于 08-4-23MSDN */google_ad_slot = "4367022601";google_ad_width = 160;google_ad_height = 600;//--></script><script type="text/javascript"src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
原创粉丝点击