Информационная безопасность
[RU] switch to
English Version



Атаки релеинга NTLM в Windows
дополнено с 14 сентября 2000 г.
Опубликовано:24 апреля 2003 г.
Источник:BUGTRAQ
SecurityVulns ID:542
Тип:клиент
Опасность:7/10
Описание:Некоторые клиентские программы автоматически (без подтверждения пользователя) проводят NTLM-авторизацию, если сервер ее поддерживает. Это позволяет получить NTLM-хэш используя, например, URL telnet: (для telnet) или UNC-путь в Internet Explorer. Кроме того, возможна компрометация любого сервера за счет релеинга авторизации клиента.
Затронутые продукты:MICROSOFT : Windows NT 4.0 Workstation
 MICROSOFT : Windows NT 4.0 Server
 MICROSOFT : Windows 2000 Server
 MICROSOFT : Windows 2000 Advanced Server
 MICROSOFT : Windows 2000 Professional
 MICROSOFT : Windows 98
 MICROSOFT : Windows 95
 MICROSOFT : Windows ME
 MICROSOFT : Windows XP
Оригинальный текстdocument3APA3A, Outlook Express and SPA (Secure Password Authentication) (20.10.2001)
 documentseclab_(at)_ce.aut.ac.ir, Authentication flaw in microsoft SMB protocol (24.04.2003)
 documentL0PHT, @stake Advisory: NTLM Replaying via Windows 2000 Telnet Client (A 091400-1) (15.09.2000)
 documentMICROSOFT, Security Bulletin (MS00-067) (15.09.2000)
 documentmonti, Win2k Telnet.exe malicious server vulnerability (14.09.2000)
 documentmonti, Win2k Telnet.exe malicious server vulnerability (14.09.2000)
Файлы:Server for Win2K telnet NTLM response interseption
 Prehashed NTLM challenge.
 NTLM Rogue Telnet Server (@Stake)
 Exploit for "Authentication flaw in Windows SMB protocol"
 Patch Win2K telnet NTLM Authentication
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 
Links
расчет каско, каско калькулятор



Rating@Mail.ru
test server