Microsoft Security Bulletin MS02-064

2000の権限はトロイの木馬を許可する可能性があります。
今すぐダウンロード

Microsoft Security Bulletin MS02-064 ランキングとまとめ

広告

  • Rating:
  • ライセンス:
  • Update
  • 出版社名:
  • Microsoft
  • 出版社のWebサイト:
  • http://www.microsoft.com/
  • オペレーティングシステム:
  • Windows 2000

Microsoft Security Bulletin MS02-064 タグ


Microsoft Security Bulletin MS02-064 説明

Microsoftから:Windows 2000では、デフォルトの権限はシステムルートフォルダ(通常はC:)のフルアクセス(everyone:f)を使用してEveryoneグループを提供します。ほとんどの場合、システムルートは検索パスにありません。しかし、特定の条件下では?たとえば、ログオン中またはアプリケーションがWindowsデスクトップから直接開始されているとき走る ?かもね。このような状況は、攻撃者が同じシステムの他のユーザーに対してトロイの木馬攻撃をマウントすることができるシナリオを生み出し、一般的に使用されているプログラムと同じ名前でプログラムを作成し、次に別のユーザーを待っているのを待っています。その後システムにログオンしてプログラムを呼び出します。トロイの木馬プログラムは、ユーザの独自の特権を使用して実行され、それによってユーザーが取ることができるすべての行動をとることができます。最も簡単な攻撃シナリオは、攻撃者が特定のシステムプログラムがログオンスクリプトによって呼び出されたことを知っていたものです。その場合、攻撃者はシステムプログラムと同じ名前のトロイの木馬を作成する可能性があります。これは、次回誰かにシステムにログオンしたときにログオンスクリプトによって実行されます。他のシナリオほぼ確実に、有意に大きなユーザーの相互作用が必要になるでしょうか。たとえば、ユーザーにSTARTで特定のプログラムを起動するように説得力がある走る ?そして社会工学の使用を必要とするでしょう。


Microsoft Security Bulletin MS02-064 関連ソフトウェア

栄光メディアセンター

Glory Media Centerには、映画、メディアライブラリ、Webブラウザ、メディア検索者、およびダウンロードが付属しています。 映画館は異なるメディアフォーマット(MPEG、AVI、WMV、MP3、WAV、JPG、およびGIF)をプレイすることができます。 ...

87 1260K

ダウンロード

PBコンタクトマネージャー

個人と企業の連絡先マネージャ。 使いやすいスクリーンで、両方の人間と業務情報を持っています。 複数のユーザー、それぞれの連絡先のデータベースを持つことができます。 ユーザー名A. ...

132 2,600K

ダウンロード

Mac OS X用スターディフェンダー4

100以上のレベル、8つ以上のオリジナルミッション、そしてもちろん任意のミッションの終わりに巨大な印象的なボスを吹き飛ばしました! あなたはスターディフェンダー4をプレイする本当の喜びを得るでしょう! ...

1,942 11956K

ダウンロード

Palmos(R)のためのBrickShooter

BrickShooterは元のコンビナトリアルのマインドゲームです。 あなたはすべての国境から真ん中の島にレンガを送ります、そして同じ色のレンガは彼らがお互いを消滅します。 それはとてもEに見えます ...

216 20K

ダウンロード

StrongARMアンチウイルス

AntiVirus Premiumはウイルス保護における主要な権限です。 AntiVirusソフトウェアは、インターネット上でコンピュータを使用する予定の場合はABLSOUTEです。 オンラインウイルス、マルウェア、ワーム、スパイウェアなど ...

150 5222K

ダウンロード