Microsoft Windows 2000 Patch: Web Client NTLM Authentication

Screenshot Software:
Microsoft Windows 2000 Patch: Web Client NTLM Authentication
Mga detalye ng Software:
Bersyon: Update
I-upload ang petsa: 6 Dec 15
Nag-develop: Microsoft
Lisensya: Libre
Katanyagan: 60
Laki: 1607 Kb

Rating: 3.0/5 (Total Votes: 2)

Ang update na ito ang lulutas sa "Web Client NTLM Authentication" kahinaan sa seguridad sa Windows 2000 at Office 2000 at ito ay tinalakay sa Microsoft Security Bulletin MS01-001. I-download ngayon upang matiyak na ang iyong Web tagapaghaba Client (WEC) mga bahagi ay naka-set sa inirerekumendang Internet Explorer antas ng seguridad, upang maiwasan ang isang malisyosong Web site operator mula sa pagkuha ng iyong mga kredensyal ng logon.

Sa ilalim ng mga partikular na kondisyon, kahinaan na ito ay nagbibigay-daan sa isang malisyosong Web site operator upang makuha ang cryptographically protektado logon credential ng isang pagbisita ng gumagamit. Ito ay dahil ang mga setting ng seguridad para sa WEC sangkap ay naka-set sa hindi tamang mga antas, na nagbibigay-daan sa iyong computer upang magpadala ng impormasyon tungkol sa iyong mga kredensyal sa pagpapatotoo sa remote Web application.

Ang kahinaan umiiral dahil WEC, na nagpapahintulot sa Internet Explorer upang tingnan at i-publish ang mga file sa pamamagitan ng Web Mga folder, ay hindi sumunod sa mga pinapayong mga setting ng seguridad sa Internet Explorer, at gumaganap NTLM authentication para sa anumang server na ang kahilingan ng mga ito. Maaaring i-format ang isang malisyosong Web site operator ang isang dokumento sa awtomatikong paghiling NTLM pagpapatotoo mula sa isang pagbisita ng gumagamit, nagiging sanhi ng mga kredensyal sa pagpapatunay ng gumagamit upang maipadala sa pamamagitan ng default. Kapag ang credentials ay nagsiwalat, ang operator ay maaaring gamitin specialized tools upang makakuha ng password ng gumagamit.

Tandaan na kahinaan na ito ay nakakaapekto lamang sa mga computer na nagpapatakbo ng mga bersyon ng Internet Explorer lalampas sa 5.0 sa Web Folder pinagana. Para sa karagdagang impormasyon tungkol sa mga ito kahinaan, basahin Microsoft Security Bulletin MS01-001

Mga kinakailangan .

  • Windows NT 4 SP 6
  • Windows 2003 SP 1
  • Windows XP AMD 64-bit
  • Windows XP 64-bit SP 1
  • Windows NT 4 SP 2
  • Windows 2000 SP 1
  • Windows 2003 64-bit
  • Windows 2003 AMD 64-bit
  • Windows XP 64-bit SP 2
  • Windows NT 4 SP 3
  • Windows 2000 SP 2
  • Windows Server 2003 x64 R2
  • Windows 2000
  • Windows 2003 64-bit SP 1
  • Windows Vista AMD 64-bit
  • Windows XP Itanium 64-bit
  • Windows NT 4 SP 4
  • Windows 2000 SP 3
  • Windows NT 4
  • Windows XP 32-bit
  • Windows XP SP 1
  • Windows Server 2003 x86 R2
  • Windows ME
  • Windows 2003 Itanium 64-bit
  • Windows NT 4 SP 5
  • Windows 2000 SP 4
  • Windows Vista 32- bit
  • Windows XP 64-bit
  • Windows NT 4 SP 1
  • Windows Server 2008 x64
  • Windows NT 3
  • Windows Server 2008 x86
  • Windows XP
  • Windows Server 2008
  • Windows 2003
  • Windows Vista Itanium 64-bit
  • Windows XP Itanium 64-bit SP 1
  • Windows 2003 32-bit
  • Windows XP Itanium 64-bit SP 2
  • Windows XP SP 2
  • Windows 95
  • Windows 98
  • Windows Vista
  • Windows NT
  • Windows 2003 Itanium 64-bit SP 1
  • Windows XP Pro
  • Suportadong mga sistema ng operasyon

    Katulad na software

    Iba pang mga software developer ng Microsoft

    Mga komento sa Microsoft Windows 2000 Patch: Web Client NTLM Authentication

    Mga Komento hindi natagpuan
    Magdagdag ng komento
    I-sa mga imahe!