SQL Server bejelentkezési jelszó rossz jogosultságokkal

forrás Prim Online, 2003. július 28. 09:19
A Microsoft Commerce Server egy átfogó e-business alkalmazás. A Microsoft Commerce Server Microsoft SQL Serve-t használ a háttérben adatbázisnak. Az SQL szerver a bejelentkezési jelszót a registryben tárolja rossz jogosultságokkal, ha a hitelesítés SQL Server hitelesítésre van állítva.
A kódolt jelszó a registryben a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Commerce Server cimen tarolódik egy bináris bejegyzésként, aminek a neve: ADMINDBPS. Ez a registry kulcs alapértelmezetten olvasható az összes felhasználó számára. Tehát visszafejthetik és megszerezhetik az SQL Server bejelentkezési jelszavát. Egy támadó a következő képpen használhatja ki a hibát:

-Megszerzi a titkosított jelszót a registryből.
-Elemzi a titkosítási algritmust és visszafejti a jelszót.

A jelszó megszerzése után a támadó teljes irányítással rendelkezik az SQL Server felett, így Commerce Server osszes adatahoz, mint például a tárolt hitelkártyaszámokhoz. Mivel a támadás csak lokálisan használható ki, a Microsoft nem ad ki javítást, csak a tudásbázisban említi meg a hibát.

B$H
bsh@tar.hu
Kulcsszavak: SQL Microsoft security

A Sony bejelenti második generációs zászlóshajóját, az Alpha 1 II fényképezőgépet

A Sony bemutatja a második generációs Alpha 1 II zászlóshajóját, egy új full frame, tükör nélküli, cserélhető objektíves fényképezőgépet, amelyet a Sony legmodernebb AI feldolgozóegységével működik. A fényképezőgép körülbelül 50.1 megapixel (MP) effektív felbontású érzékelővel rendelkezik, akár 30 fps sebességgel, AF/AE-követéssel képes elsötétedésmentes sorozatfelvételt készíteni, torzításmentes zárral van ellátva, és továbbfejlesztette a képtisztaságot a közép- és magastónusok érzékenységénél. 

2024. november 21. 20:54

Az új Sony objektív nagy felbontást, gyönyörű bokeh-t és fejlett autofókuszt kínál

A Sony bejelentésével új utat tör: az FE 28-70mm F2 GM prémium E-bajonettes objektív a teljes zoomtartományban nagy, F2-es rekesznyílással büszkélkedhet, így gyönyörű bokeh-t, nagy felbontást és egyedülálló autofókuszt biztosít állóképekhez és videófelvételekhez, nem beszélve a prímobjektívek minőségével vetekedő élességről és kontrasztról. 

2024. november 21. 19:31

A digitális bankolás jövője: személyre szabott ügyfélélmény és új generációs technológiák

A Deloitte legfrissebb, Digital Banking Maturity 2024 kutatásának eredményeiből kiderül, hogy a COVID-19 járvány idején elindult digitalizációs folyamatok nemhogy nem lassultak, hanem új lendületet kaptak a bankszektorban az elmúlt évek során, alkalmazkodva az ügyfelek folyamatosan bővülő igényeihez. A fejlesztések fókuszában a funkciók mennyisége helyett, egyre inkább a személyre szabottság, az ügyfélélmény fokozása és a költséghatékonyság kapott hangsúlyt. Emellett a korábban elhanyagolt területek, például a digitális jelzálog is előtérbe kerültek.

2024. november 21. 17:59

MyPhoneExplorer 2.2.0

Android mobiltelefonokhoz alkalmazható szinkronizáló program. Telefonkönyv, SMS, híváslista, naptár, üzenetek és hasonló feladatok ellátására szolgáló kitűnő alkalmazás, ami Outlook Express és Thunderbird címjegyzék támogatással is rendelkezik.

2024. november 21. 17:11

Battery Monitor 10.4

A kis alkalmazás számos hasznos információt szolgáltat az akkumulátorunk aktuális állapotáról. Többek között hangjelzéssel figyelmeztet, ha a töltési szint kritikusra csökken, vagy ha elérte a maximális szintet.

2024. november 21. 17:09

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01