安全研究
安全漏洞
Microsoft SQL Server 企业版管理器口令泄露缺陷
发布日期:2000-07-17
更新日期:2000-07-18
受影响系统:Microsoft SQL Server 7.0
- Microsoft Windows NT 4.0
- Microsoft BackOffice 4.5
- Microsoft Windows NT 4.0
描述:
Microsoft SQL Server 7.0 企业版管理器存在类似BugTraq ID 1292描述的口令泄露
缺陷。在其注册服务对话框种存在一个口令域,一般这里显示的是*号,但是有太多
工具软件用于获取*号掩盖下的明文口令。
<* 来源:Microsoft Security Advisory MS00-041 *>
建议:
Microsoft SQL Server 7.0:
Microsoft patch DTSUIi
http://download.microsoft.com/download/sql70/DTSPWFix/7.0/WIN98/EN-US/DTSUIi.exe
Intel
Microsoft patch DTSUIa
http://download.microsoft.com/download/sql70/DTSPWFix/7.0/ALPHA/EN-US/DTSUIa.exe
Alpha
浏览次数:6078
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |