Microsoft Web Client NTLM مصادقة الثغرة الأمنية (نظام التشغيل Windows 2000)

التحميل الان

Microsoft Web Client NTLM مصادقة الثغرة الأمنية (نظام التشغيل Windows 2000) الترتيب والملخص

الإعلانات

  • Rating:
  • رخصة:
  • Free
  • اسم الناشر:
  • Microsoft
  • موقع ويب الناشر:
  • http://www.microsoft.com/
  • أنظمة التشغيل:
  • Windows 2000
  • حجم الملف:
  • 1.57MB

Microsoft Web Client NTLM مصادقة الثغرة الأمنية (نظام التشغيل Windows 2000) العلامات


Microsoft Web Client NTLM مصادقة الثغرة الأمنية (نظام التشغيل Windows 2000) وصف

من Microsoft: هذا التصحيح يلغي ثغرة أمنية أمان في مكون يشحن مع Microsoft Office 2000 و Windows 2000 و Windows Me. يمكن أن تسمح الضعف في الضعف، في ظل ظروف معينة، مستخدم ضار للحصول على بيانات اعتماد تسجيل دخول محمية تشفير من مستخدم آخر عند طلب مستند Office من خادم ويب. يعد عميل Extender Web (WEC) مكونا يشحن كجزء من Office 2000، Windows 2000، ويندوز لي. يسمح WEC بإجراء برنامج Internet Explorer ونشر الملفات عبر مجلدات الويب، على غرار عرض وإضافة الملفات في دليل من خلال مستكشف Windows. نظرا لخيبة التنفيذ، لا يحترم WEC إعدادات الأمان IE المتعلقة عند إجراء مصادقة NTLM. بدلا من ذلك، سيقوم WEC بإجراء مصادقة NTLM مع أي خادم يطلبه. إذا كان المستخدم أنشأ جلسة مع موقع مستخدم مستخدم ضار، إما عن طريق التصفح إلى الموقع أو عن طريق فتح بريد HTML الذي بدأ جلسة معه، يمكن تطبيق على الموقع التقاط بيانات اعتماد NTLM الخاصة بالمستخدم. يمكن للمستخدم الضار بعد ذلك استخدام هجوم غير متصل بالإنترنت غير متصل لكلمة المرور أو، مع أدوات متخصصة، يمكن أن يقدم متغيرا من أوراق الاعتماد هذه في محاولة للوصول إلى الموارد المحمية. لن توفر الضعف للمستخدم الخبيث فقط مع NTLM المحمي بالتشفير بيانات اعتماد مصادقة لمستخدم آخر. لن يسمح به، بمفرده، للمستخدم الخبيث بالتحكم في كمبيوتر مستخدم آخر أو الوصول إلى الموارد التي كان المستخدم قد أذن بالوصول إليها. من أجل الاستفادة من بيانات اعتماد NTLM (أو كلمة مرور متصدعة لاحقا)، يجب أن يكون المستخدم الخبيث قادرا على تسجيل الدخول عن بعد إلى النظام المستهدف. ومع ذلك، فإن أفضل الممارسات تملي أن يتم حظر خدمات تسجيل الدخول عن بعد على الأجهزة الحدودية، وإذا تم اتباع هذه الممارسات، فسوف يمنع المهاجم من استخدام بيانات الاعتماد إلى تسجيل الدخول إلى النظام المستهدف. يمكن العثور على أسئلة حول هذه الضعف هنا.


Microsoft Web Client NTLM مصادقة الثغرة الأمنية (نظام التشغيل Windows 2000) برامج ذات صلة

التستر

تشفير الملفات وإخفاء الملفات داخل الملفات الأخرى لنوع نفسه أو مختلف. ...

194 578.61K

تحميل