Windows 2000 Desktop-Trennungsanfälligkeit

Get Schutz vor böswilligen Anwendern, die versuchen, zusätzliche Berechtigungen zu gewinnen.
Jetzt downloaden

Windows 2000 Desktop-Trennungsanfälligkeit Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Free
  • Name des Herausgebers:
  • Microsoft
  • Website des Verlags:
  • http://www.microsoft.com/
  • Betriebssysteme:
  • Windows 2000
  • Dateigröße:
  • 3.06MB

Windows 2000 Desktop-Trennungsanfälligkeit Stichworte


Windows 2000 Desktop-Trennungsanfälligkeit Beschreibung

Von Microsoft: Im Windows 2000-Sicherheitsmodell wird eine Hierarchie von Containerobjekten verwendet, um Prozesse zu trennen. Jede Sitzung enthält eine oder mehrere Windows-Stationen. Jede Windows-Station enthält ein oder mehrere Desktops. Durch Design sind Prozesse eingeschränkt, um innerhalb einer Windows-Station zu laufen, und die Threads im Prozess laufen in einem oder mehreren Desktops. Ein Prozess in einer Windows-Station sollte nicht in der Lage sein, auf Desktops zuzugreifen, die zu einer anderen Windows-Station gehören. Aufgrund eines Implementierungsfehlers kann dies jedoch unter sehr spezifischen Umständen erfolgen. Dies könnte einen Prozess ermöglichen, der einem Low-Privileg-Benutzer gehört, um Eingaben oder Ausgabe anzuzeigen, die zu einem anderen Desktop in derselben Sitzung gehören, und möglicherweise Informationen wie Kennwörter erhalten. Die Sicherheitsanfälligkeit betrifft nur Desktops innerhalb derselben Sitzung. Infolgedessen konnte ein bösartiger Benutzer die Prozesse nur auf derselben lokalen Maschine stören und nur, wenn er sich interaktiv ansprechend anmelden könnte. Sicherheit Best Practices dagegen, dass normale Benutzer den interaktiv an den sicherheitssensiblen Servern melden können, und wenn diese Praxis befolgt wurde, sind Maschinen wie Domänensteuerungen, Druck- und Dateiserver, ERP-Server, Datenbankserver und andere nicht gefährdet . Darüber hinaus würde andere bewährte Sicherheitspraktiken, wenn folgen, einen schädlichen Benutzer daran hindern, die Prozesse auf eine Weise auf den Markt zu bringen, mit der sie diese Sicherheitsanfälligkeit nutzen können. Windows 2000 Terminal-Server sind nicht von dieser Sicherheitsanfälligkeit betroffen, da jeder Benutzer in seiner eigenen Sitzung ausgeführt wird. Angewendet werden, um Windows 2000-Systeme aufzurufen, die über die Microsoft-Management-Konsole verwaltet werden.


Windows 2000 Desktop-Trennungsanfälligkeit Zugehörige Software

FPE.

Erstellen Sie flash-basierte Projekte mit Verschlüsselung und Verschleierung. ...

470 3.39MB

Herunterladen

Oleansoft versteckte Kamera

Mitarbeiterüberwachungssoftware Oleansoft Hidden Camera 250-in-1 ist für die Fernbedienung und Beobachtung über Computer in einem lokalen Netzwerk oder über das Internet mit oder ohne Aufnahme vorgesehen. ...

224 1397K

Herunterladen

Procalert Pro.

So wie eine Firewall ermöglicht es Ihnen, zu entscheiden, ob ein Programm starten kann oder nicht. Nie wieder wird ein Virus gestartet, ohne dass Sie es bemerken! ...

146 1000 KB

Herunterladen