Windows NT 4.0 "WinSock Mutex" Anfälligkeitsfleck

Beseitigen Sie eine Sicherheitsanfälligkeit in Windows NT 4.0, die den Netzwerkzugriffsberechtigungen betrifft.
Jetzt downloaden

Windows NT 4.0 "WinSock Mutex" Anfälligkeitsfleck Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Free
  • Name des Herausgebers:
  • Microsoft
  • Website des Verlags:
  • http://www.microsoft.com/
  • Betriebssysteme:
  • Windows NT
  • Dateigröße:
  • 211.1K

Windows NT 4.0 "WinSock Mutex" Anfälligkeitsfleck Stichworte


Windows NT 4.0 "WinSock Mutex" Anfälligkeitsfleck Beschreibung

Dieser Patch beseitigt eine Sicherheitsanfälligkeit in Windows NT 4.0. Die Anfälligkeit könnte einem böswilligen Benutzer ermöglichen, ein spezielles Programm auszuführen, um die Netzwerkfunktionalität des betroffenen Computers zu deaktivieren. Wie alle anderen Objekte unter Windows NT 4.0, MutExes - Synchronisationsobjekte, die den Zugriff auf Ressourcen regeln - haben Berechtigungen, die mit ihnen verbunden sind, in der sie regieren, wie sie zugegriffen werden können. Ein bestimmter Mutex, der zur Regierung des Zugriffs auf eine Netzwerkressource verwendet wird, hat jedoch unangemessene lockere Berechtigungen. Dies könnte einen Angreifer ermöglichen, der die Möglichkeit hatte, Code auf einem lokalen Maschinen auszuführen, um den Mutex einzuhalten, wodurch verhindert werden, dass andere Prozesse die von ihm gesteuerte Ressource verwenden. Dies hätte den Effekt, dass die Maschine daran gehindert wird, an dem Netzwerk teilzunehmen. Der Angreifer würde einen interaktiven Anmeldezugriff auf die betroffene Maschine erfordern. Dies begrenzt den Umfang der Anfälligkeit erheblich, da, wenn normale Sicherheitsempfehlungen folgen, nicht unvollständige Benutzer interaktive Anmelderechte an kritischen Maschinen wie Server erteilt werden. Unternehmerige Benutzer werden in der Regel interaktive Anmelderechte an Workstations und Terminalserver gewährt. Eine Workstation wäre jedoch kein verlockendes Ziel für einen Angreifer, weil er diese Anfälligkeit nur nutzen könnte, um den Dienst für sich selbst zu verweigern. Die am wahrscheinlichsten betroffenen Maschinen wären endgültige Server.


Windows NT 4.0 "WinSock Mutex" Anfälligkeitsfleck Zugehörige Software

FPE.

Erstellen Sie flash-basierte Projekte mit Verschlüsselung und Verschleierung. ...

470 3.39MB

Herunterladen

Oleansoft versteckte Kamera

Mitarbeiterüberwachungssoftware Oleansoft Hidden Camera 250-in-1 ist für die Fernbedienung und Beobachtung über Computer in einem lokalen Netzwerk oder über das Internet mit oder ohne Aufnahme vorgesehen. ...

224 1397K

Herunterladen

Procalert Pro.

So wie eine Firewall ermöglicht es Ihnen, zu entscheiden, ob ein Programm starten kann oder nicht. Nie wieder wird ein Virus gestartet, ohne dass Sie es bemerken! ...

146 1000 KB

Herunterladen