Το patch αυτό εξαλείφει ένα θέμα ευπάθειας ασφαλείας στα Microsoft Windows 2000 προϊόντα server και τον Systems Management Server. Η ευπάθεια θα μπορούσε να επιτρέψει σε έναν κακόβουλο χρήστη να αποκτήσει τον έλεγχο ενός προσβεβλημένου διακομιστή
Το Microsoft δύο εκδόσεις του Δικτύου Παρακολούθησης (Netmon): α. Βασική έκδοση ότι τα πλοία με τα Windows NT 4.0 και Windows 2000 προϊόντα διακομιστή, και μια πλήρη έκδοση που τα πλοία ως μέρος του Systems Management Server (SMS) 1.2 και 2.0. Και οι δύο εκδόσεις περιλαμβάνουν προγράμματα ανάλυσης πρωτοκόλλου, οι διαχειριστές ενισχύσεις στην ερμηνεία και ανάλυση των δεδομένων που είχαν συλληφθεί προηγουμένως δικτύου. Ωστόσο, πολλά από τα προγράμματα ανάλυσης έχουν ανεξέλεγκτη προσκρουστήρες. Εάν ένας κακόβουλος χρήστης παραδίδεται μια ιδιαίτερα ακατάλληλη καρέ σε ένα διακομιστή που παρακολουθεί την κίνηση του δικτύου, και ο διαχειριστής θα αναλυθεί χρησιμοποιώντας ένα επηρεαζόμενο αναλυτή, θα έχει ως αποτέλεσμα να προκαλούν είτε Netmon να αποτύχει, ή προκαλώντας κώδικα της επιλογής του κακόβουλου χρήστη να τρέχει σε η μηχανή.
Εποπτείας δικτύου απαιτεί δικαιώματα διαχειριστή για να τρέξει, αλλά θα πρέπει να εκτελεστεί μόνο από τις τοπικές, αντί τομέα, διαχειριστές. Αν γίνει αυτό, η ευπάθεια θα μπορούσε να χρησιμοποιηθεί για να αποκτήσει τον πλήρη έλεγχό του τοπικού μηχανήματος, αλλά δεν θα μπορούσε να χρησιμοποιηθεί για να αποκτήσει τον έλεγχό του τομέα. Netmon δεν στέλνουμε τα προϊόντα εργασίας, οπότε αν SMS είχε εγκατασταθεί σε ένα σταθμό εργασίας, δεν θα πρέπει να επηρεαστούν από αυτό το θέμα ευπάθειας.
Διαβάστε το Netmon πρωτόκολλο Parsing ευπάθειας Συχνές ερωτήσεις.
Τα σχόλια δεν βρέθηκε