首页 -> 安全研究

安全研究

安全漏洞
Microsoft SQL Server 企业版管理器口令泄露缺陷

发布日期:2000-07-17
更新日期:2000-07-18

受影响系统:
Microsoft SQL Server 7.0
   - Microsoft Windows NT 4.0
   - Microsoft BackOffice 4.5
       - Microsoft Windows NT 4.0
描述:

Microsoft SQL Server 7.0 企业版管理器存在类似BugTraq ID 1292描述的口令泄露
缺陷。在其注册服务对话框种存在一个口令域,一般这里显示的是*号,但是有太多
工具软件用于获取*号掩盖下的明文口令。

<* 来源:Microsoft Security Advisory MS00-041 *>



建议:

Microsoft SQL Server 7.0:

Microsoft patch DTSUIi
http://download.microsoft.com/download/sql70/DTSPWFix/7.0/WIN98/EN-US/DTSUIi.exe
Intel

Microsoft patch DTSUIa
http://download.microsoft.com/download/sql70/DTSPWFix/7.0/ALPHA/EN-US/DTSUIa.exe
Alpha



浏览次数:6078
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障