Microsoft Windows MEセキュリティパッチ:「WebクライアントNTLM認証」の脆弱性

Web Extender Client(WEC)は、Office 2000、Windows 2000、およびWindows Meの一部として出荷するコンポーネントです。 WECは、表示と追加のFILの表示と同様に、Webフォルダを介してファイルを表示および公開することを可能にします。
今すぐダウンロード

Microsoft Windows MEセキュリティパッチ:「WebクライアントNTLM認証」の脆弱性 ランキングとまとめ

広告

  • Rating:
  • ライセンス:
  • Freeware /
  • 出版社名:
  • Microsoft Corp.
  • 出版社のWebサイト:
  • ファイルサイズ:
  • 312K

Microsoft Windows MEセキュリティパッチ:「WebクライアントNTLM認証」の脆弱性 タグ


Microsoft Windows MEセキュリティパッチ:「WebクライアントNTLM認証」の脆弱性 説明

Web Extender Client(WEC)は、Office 2000、Windows 2000、およびWindows Meの一部として出荷するコンポーネントです。 WECは、Windowsエクスプローラを介してディレクトリ内のファイルの表示と追加と同様に、Webフォルダを介してファイルを表示および公開することを可能にします。実装欠陥のために、WECはNTLM認証が実行されるときにIEセキュリティ設定を尊重しませんか?代わりに、WECはそれを要求する任意のサーバーでNTLM認証を実行します。ユーザーが悪意のあるユーザーとのセッションを確立した場合は、Webサイトですか?サイトに閲覧するか、それと一緒にセッションを開始したHTMLメールを開くことによって。サイト上のアプリケーションはユーザーのNTLM認証情報をキャプチャする可能性があります。悪意のあるユーザーは、オフラインのブルートフォース攻撃を使用してパスワードを導き出すか、特殊なツールを使用して、保護されたリソースにアクセスしようとしてこれらの資格情報のバリアントを送信できます。この脆弱性は、悪意のあるユーザーに、暗号的に保護されたNTLM認証資格情報を別のユーザーの認証資格情報に提供します。それ自体で、悪意のあるユーザーが別のユーザーのコンピュータの制御を受けること、またはそのユーザーが許可されたリソースにアクセスすることを許可することはありません。 NTLM認証情報(またはその後の解読されたパスワード)を活用するために、悪意のあるユーザはターゲットシステムに遠隔的にログオンすることができなければならないであろう。ただし、ベストプラクティスは、リモートログオンサービスが境界デバイスでブロックされることを指示し、これらの慣行に従っても、攻撃者が資格情報をターゲットシステムにログオンするのを防ぐことができます。このダウンロードはWindows Me用です(Office 2000がインストールされていない)。


Microsoft Windows MEセキュリティパッチ:「WebクライアントNTLM認証」の脆弱性 関連ソフトウェア

StrongARMアンチウイルス

AntiVirus Premiumはウイルス保護における主要な権限です。 AntiVirusソフトウェアは、インターネット上でコンピュータを使用する予定の場合はABLSOUTEです。 オンラインウイルス、マルウェア、ワーム、スパイウェアなど ...

150 5222K

ダウンロード

Pownce Alpha

Pownceはあなたの仲間に物事を送るより速い方法OSです。 どんなことがありますか? 音楽、写真、メッセージ、リンク、イベントなど、何も送信できます。 ...

63 0.75 MB

ダウンロード

マフィアウォーズ戦略

最高のプレーヤーには複数のMafia Warsのログインアカウントがあります。 私たちのMafia Wars Password Managerであなたのログイン詳細を覚えておいて、あなたの複数のアカウントに簡単にログインしてください! ...

181 1.28 MB

ダウンロード

Free Divx AVI 2 Archos Fast.

Free Divx AVI 2 Archos Fastは、ユーザーがDivX AVIファイルをARCHOS形式に変換するのに役立ちます。 それはユーザーフレンドリーなインターフェースを持っていて、あなたの変換をする最も簡単な方法を提供します。 出力品質は ...

84 3.74 MB

ダウンロード