• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обнаружены журналы установки SQL Server

Главная Специалистам База уязвимостей Обнаружены журналы установки SQL Server

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft SQL Server (SQL Server)
Описание
В процессе установки SQL Server создает несколько системных журналов, которые могут быть использованы для устранения сбоев. Однако эти журналы могут содержать и важную информацию, которая может быть использована для компрометации сервера, такую как пароль системного администратора сервера (sa).
Файлы журналов:
%s
Как исправить
Удалить файлы
%windir%\setup.iss
windir%\sqlstp.log
%ProgramFiles%\microsoft sql server\mssql\install\setup.iss
Обнаружена роль Guest Обход защитного механизма ядра Windows