| نظام Microsoft Windows NT 4.0 - النطاقات الثقة لا تحقق من عضوية المجال من SIDS في إذن التصحيح الأمن NT. |
التحميل الان |
نظام Microsoft Windows NT 4.0 - النطاقات الثقة لا تحقق من عضوية المجال من SIDS في إذن الترتيب والملخص
- موقع ويب الناشر:
- http://www.microsoft.com/
- أنظمة التشغيل:
- Windows NT
نظام Microsoft Windows NT 4.0 - النطاقات الثقة لا تحقق من عضوية المجال من SIDS في إذن العلامات
نظام Microsoft Windows NT 4.0 - النطاقات الثقة لا تحقق من عضوية المجال من SIDS في إذن وصف
من Microsoft: يتم إنشاء علاقات الثقة بين نطاقات Windows NT أو نظام التشغيل Windows 2000 للسماح للمستخدمين في مجال واحد للوصول إلى الموارد في المجالات الأخرى دون الحاجة إلى المصادقة بشكل منفصل لكل مجال. عندما يطلب المستخدم في مجال موثوق به الوصول إلى مورد في مجال ثقة، فإن بيانات إذن النطاق الموثوق بها في شكل قائمة من معرفات الأمان (SIDS) تشير إلى وجود هيكل المستخدم وعضوية المجموعة. يستخدم المجال الثقة هذه البيانات لتحديد ما إذا كان لمنح طلب المستخدم. توجد ثغرة أمنية لأن المجال الثقة لا يتحقق من أن المجال الموثوق به موثوق بالفعل لجميع SIDS في بيانات التفويض. إذا حدد أحد SIDS في القائمة مستخدم أو مجموعة أمان غير موجودة في المجال الموثوق به، فإن مجال الثقة سيقبل المعلومات واستخدامها لقرارات التحكم في الوصول لاحقة. إذا قام المهاجم بإدراج SIDs من اختياره في بيانات التفويض في المجال الموثوق به، فيمكنه رفع امتيازاته إلى تلك المرتبطة بأي مستخدم أو مجموعة مرغوب فيها، بما في ذلك مجموعة مسؤولي المجال للنطاق الثقة. سيمكن هذا المهاجم من الحصول على إمكانية الوصول إلى مسؤول المجال الكامل على أجهزة الكمبيوتر في مجال الثقة.
نظام Microsoft Windows NT 4.0 - النطاقات الثقة لا تحقق من عضوية المجال من SIDS في إذن برامج ذات صلة