找回密码
 立即注册
搜索
查看: 319|回复: 5

关于ms-sql-s (1433/tcp) 漏洞,请教高人如何弥补?

[复制链接]

1

主题

2

回帖

4

积分

新手上路

积分
4
发表于 2004-1-11 08:58:49 | 显示全部楼层 |阅读模式
win2000 服务器系统(SP4),SQL2000(SP3)
我用X-Scan扫描系统漏洞发现了这个,但是不知道如何解决,先把扫描后的内容帖上,请高人们帮忙!!!

The remote MS SQL server is vulnerable to the Hello overflow.

An attacker may use this flaw to execute commands against
the remote host as LOCAL/SYSTEM, as well as read your database content.

*** This alert might be a false positive.

Solution : Install Microsoft Patch Q316333 at
http://support.microsoft.com/default.aspx?scid=kb
en-us
Q316333&sd=tech
or disable the Microsoft SQL Server service or use a firewall to protect the
MS SQL port (1433).

Risk factor : High
CVE_ID : CAN-2002-1123
BUGTRAQ_ID : 5411
NESSUS_ID : 11067

76

主题

777

回帖

1156

积分

金牌会员

积分
1156
发表于 2004-1-11 12:34:21 | 显示全部楼层
装补丁!
回复

使用道具 举报

1

主题

2

回帖

4

积分

新手上路

积分
4
 楼主| 发表于 2004-1-11 15:01:17 | 显示全部楼层
SQL的SP3已经打了但是还扫描出了上面的漏洞。请指教!~
回复

使用道具 举报

327

主题

3264

回帖

3641

积分

荣誉版主

积分
3641
发表于 2004-1-12 10:39:36 | 显示全部楼层
上面不是写了吗?

Solution : Install Microsoft Patch Q316333 at
http://support.microsoft.com/default.aspx?scid=kb
en-us
Q316333&sd=tech
or disable the Microsoft SQL Server service or use a firewall to protect the
MS SQL port (1433).

MS的Patch Q316333有没有打过呀?
回复

使用道具 举报

36

主题

329

回帖

490

积分

禁止访问

积分
490
发表于 2004-1-12 10:48:07 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

1

主题

2

回帖

4

积分

新手上路

积分
4
 楼主| 发表于 2004-1-13 11:30:23 | 显示全部楼层
SQL2000我打了SP3的了阿,还是不行
在这里(http://support.microsoft.com/default.aspx?scid=kb;en-us;316333)看了半天也没找到原因(英语盲),哪位老大可以帮我看看阿谢谢拉真是好人多哈
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-23 08:21 , Processed in 0.083691 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表