学院栏目导航: 业界新闻 网页设计 程序设计 数据库类 网络技术 操作系统 图形图像 办公软件 考试认证 多媒体类 硬件资讯

您的位置:首页-> 资讯中心-> 网络技术-> 黑客天空-> Microsoft Windows网络域间信任关系提升权限漏洞

→ 黑客天空

  服务器
网络安全
黑客天空
病毒快报
局域网
网络其他
搜索引擎

广告专栏


本类阅读TOP10
·黑客常用命令之telnet命令
·黑客入门级菜鸟必修教程
·经典黑客软件大奉送
·黑客:SQL服务器入侵实战演习
·黑客帝国数字流特效制作揭密
·黑客入侵所需要的几个常用命令
·底层:Windows黑客编程基础
·通用手工查杀木马的方法
·黑客工具轻易窥视QQ聊天记录
·黑客知识之木马攻击教程

Microsoft Windows网络域间信任关系提升权限漏洞

来源:未知 发表时间:2004-11-14 【ovo.com.cn

涉及程序:
windows

描述:
Microsoft Windows网络域间信任关系提升权限漏洞

详细:
Microsoft Windows 2000和NT服务器可以在域间建立信任关系,这些信任关系允
许trusted domain无需验证就可以访问trusting domain中的资源。

Windows 2000和NT4.0环境下各网络域之间的信任关系中,trusting domain没能
核实trusted domain是否真正有权处理验证数据中的所有SID(安全识别符),这
使得攻击者能提高自己的访问级别。

Windows 2000和NT 4.0环境中广泛使用了信任关系,它建立于不同网络域之间,
允许一个域中的用户访问另一个域中的资源,而无需身份验证。当trusted
domain中的用户要求访问trusting domain中的资源时,trusted domain以SID列
表的形式提供验证数据,以此验证用户身份及小组成员资格。trusting domain在
检查验证数据中的SID时,显得过于“轻信”,攻击者—trusted domain中的系统
管理员--只需具备trusting domain中(例如)简单的只读权限便可添加一个SID
,该SID使攻击者获得trusting domain系统管理员身份,以此获得全权访问该
trusting domain中的计算机的权限。

为了利用此漏洞,攻击者需要把SID添加到trusted domain的验证数据中,为此,
攻击者必须获得trusted domain的系统管理员权限,并且具备修改底层操作系统
函数和数据结构的专业知识,因为Windows NT 4.0和2000不提供添加所需SID的工
具。所以虽然该漏洞引发的结果“非常严重”,但是利用该漏洞却“极其困难”


受影响的系统:
Microsoft Windows NT 4.0
Microsoft Windows 2000

解决方案:
下载并安装补丁:
Windows NT 4.0 Security Roll-up Package:
http://www.microsoft.com/downloads/release.asp?ReleaseID=31240

Windows NT 4.0 Security Roll-up Package:
http://www.microsoft.com/windows2000/downloads/critical/q311401/default
.asp

※相关文章:

※相关软件: