Uwaga na konto Gościa! Strona główna Aktualności24.08.2005 10:20 Udostępnij: O autorze Wojciech Kowasz @Docent Jak informował Microsoft w Poradniku Bezpieczeństwa dotyczącym kodu eksploatującego lukę opisaną w biuletynie MS05-039, exploit jest niegroźny w systemie Windows XP Service Pack 1, ponieważ do pomyślnego ataku wymagane są ważne dane logowania na docelowej maszynie. W najnowszym Poradniku Bezpieczeństwa (906574) Microsoft zwraca jednak uwagę na istotny problem. W momencie, gdy na komputerze włączona jest funkcja Prostego udostępniania plików, wszyscy użytkownicy zdalni w celu uzyskania dostępu są zmuszeni do używania konta Gościa. W opisanej sytuacji Gość staje się ważnym kontem, na które można logować się zdalnie bez hasła. Konto to może zatem posłużyć atakującemu do eksploatacji wspomnianej luki. Nie udokumentowano dotychczas próby ataku z wykorzystaniem takiego scenariusza, niemniej zaleca się niezwłoczną instalację poprawki dostarczanej wraz z biuletynem MS05-039, np. poprzez witrynę Microsoft Update. Jeśli z pewnych względów nie jest to możliwe, zaleca się ustawienie silnego hasła dla konta Gościa. Po takich zabiegach wykorzystanie luki będzie niemożliwe. Udostępnij: © dobreprogramy Zgłoś błąd w publikacji Zobacz także Koronawirus. Uber zawiesza konta użytkowników w Meksyku 3 lut 2020 Karolina Modzelewska Oprogramowanie Biznes TechMoto 16 Intel także rezygnuje z MWC 2020. Zapowiada się nam impreza widmo 11 lut 2020 Piotr Urbaniak Biznes Bezpieczeństwo 9 MWC 2020 staje pod znakiem zapytania. Zorganizowano specjalne posiedzenie 11 lut 2020 Arkadiusz Stando Sprzęt Biznes 15 Dzień Bezpiecznego Internetu z Google. Sprawdź zabezpieczenia swojego konta 11 lut 2020 Oskar Ziomek Internet Bezpieczeństwo 19
Udostępnij: O autorze Wojciech Kowasz @Docent Jak informował Microsoft w Poradniku Bezpieczeństwa dotyczącym kodu eksploatującego lukę opisaną w biuletynie MS05-039, exploit jest niegroźny w systemie Windows XP Service Pack 1, ponieważ do pomyślnego ataku wymagane są ważne dane logowania na docelowej maszynie. W najnowszym Poradniku Bezpieczeństwa (906574) Microsoft zwraca jednak uwagę na istotny problem. W momencie, gdy na komputerze włączona jest funkcja Prostego udostępniania plików, wszyscy użytkownicy zdalni w celu uzyskania dostępu są zmuszeni do używania konta Gościa. W opisanej sytuacji Gość staje się ważnym kontem, na które można logować się zdalnie bez hasła. Konto to może zatem posłużyć atakującemu do eksploatacji wspomnianej luki. Nie udokumentowano dotychczas próby ataku z wykorzystaniem takiego scenariusza, niemniej zaleca się niezwłoczną instalację poprawki dostarczanej wraz z biuletynem MS05-039, np. poprzez witrynę Microsoft Update. Jeśli z pewnych względów nie jest to możliwe, zaleca się ustawienie silnego hasła dla konta Gościa. Po takich zabiegach wykorzystanie luki będzie niemożliwe. Udostępnij: © dobreprogramy Zgłoś błąd w publikacji