Windows 2000 Desktop Separation-beveiligingslek

Bescherming tegen kwaadwillende gebruikers die extra privileges proberen te krijgen.
Download nu

Windows 2000 Desktop Separation-beveiligingslek Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • Free
  • Naam uitgever:
  • Microsoft
  • Uitgever website:
  • http://www.microsoft.com/
  • Besturingssystemen:
  • Windows 2000
  • Bestandsgrootte:
  • 3.06MB

Windows 2000 Desktop Separation-beveiligingslek Tags


Windows 2000 Desktop Separation-beveiligingslek Beschrijving

Van Microsoft: In het beveiligingsmodel Windows 2000 wordt een hiërarchie van containerobjecten gebruikt om processen te scheiden. Elke sessie bevat een of meer Windows-stations; Elk Windows-station bevat een of meer desktops. Met het ontwerp worden processen beperkt om binnen een Windows-station te lopen en de draden in het proces worden uitgevoerd in een of meer desktops. Een proces in één Windows-station mag geen toegang krijgen tot desktops die behoren tot een ander Windows-station. Vanwege een implementatiefout kan dit echter gebeuren onder zeer specifieke omstandigheden. Dit kan een proces toestaan dat behoort tot een low-privilege-gebruiker om ingangen of uitvoer te bekijken die behoren tot een andere desktop binnen dezelfde sessie, en mogelijk informatie verkrijgen, zoals wachtwoorden. De kwetsbaarheid beïnvloedt alleen desktops binnen dezelfde sessie. Als gevolg hiervan kon een kwaadwillende gebruiker alleen interfereren met processen op dezelfde lokale machine, en alleen als hij zich in interactief zou kunnen aanmelden. Veiligheidswaarwijzen stellen sterk aan tegen het toestaan van normale gebruikers om interactief in te loggen op beveiligingsgevoelige servers, en als deze praktijk is gevolgd, zouden machines zoals domeincontrollers, print- en bestandsservers, ERP-servers, databaseservers en anderen geen risico lopen . Daarnaast zouden andere best practices van de beveiliging, indien gevolgd, voorkomen dat een kwaadwillende gebruiker de processen op een manier lanceert die hen in staat stelt deze kwetsbaarheid te benutten. Terminal-servers van Windows 2000 worden niet beïnvloed door dit beveiligingslek, omdat elke gebruiker in zijn eigen sessie werkt. Microsoft heeft een patch vrijgegeven die deze beveiligingsbeveiliging in Microsoft Windows 2000 elimineert. CNET-editor's Opmerking: vanwege een bekende compatibiliteitsfout zou de patch niet mag worden toegepast op geclusterde Windows 2000-systemen die worden toegediend via de Microsoft Management Console.


Windows 2000 Desktop Separation-beveiligingslek Gerelateerde software

Rohos-aanmeldingssleutel voor Mac

ROHOS LOGON-toets Draait elke USB-drive naar een beveiligingssleutel voor uw Mac. Met behulp van de ROHOS-aanmeldingssleutel kunt u hardwarepeilbescherming voor uw Mac toevoegen. U hoeft uw wachtwoord niet handmatig in te voeren. Automaat ...

193 0.95 MB

Downloaden

East-Tec Disposesecure 2007 Enterprise

Geef geen gevoelige informatie, waardevolle bedrijfsgeheimen, bedrijfsplannen, persoonlijke bestanden of sporen van internet of nieuwsgroepactiviteiten met de oude computers die u of uw bedrijfsresultaten hebben ...

238 5704K

Downloaden