Microsoft Windows 2000组策略锁定漏洞(MS02-016)

漏洞信息详情

Microsoft Windows 2000组策略锁定漏洞(MS02-016)

漏洞简介

Microsoft Windows 2000是美国微软(Microsoft)公司发布的一套Windows NT系列的32位视窗操作系统。
Windows 2000允许网络管理员使用组策略配置用户可用的选项。系统将组策略数据存储在活动目录和域控制器的系统卷标中,这个存储位置被称为组策略对象(GPO)。但Windows 2000提供了几种读取访问方式,可能允许攻击者锁定组策略文件,因此就可以导致无法对受GPO影响的所有用户应用组策略。此外,已登录系统每90分钟重新读取一次策略文件,因此锁定还可能导致无法应用新的策略设置。

漏洞公告

厂商补丁:
Microsoft
———
Microsoft已经为此发布了一个安全公告(MS02-016)以及相应补丁:

MS02-016:Q318593: Opening Group Policy Files for Exclusive Read Blocks Policy Application

链接:http://www.microsoft.com/technet/security/bulletin/MS02-016.asp” target=”_blank”>
http://www.microsoft.com/technet/security/bulletin/MS02-016.asp

补丁下载:

* Microsoft Windows 2000 Server and Advanced Server:

http://www.microsoft.com/Downloads/Release.asp?ReleaseID=36844” target=”_blank”>
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=36844

参考网址

来源: MS
名称: MS02-016
链接:http://www.microsoft.com/technet/security/bulletin/ms02-016.asp

来源: BID
名称: 4438
链接:http://www.securityfocus.com/bid/4438

来源: BUGTRAQ
名称: 20011205 SECURITY.NNOV: file locking and security (group policy DoS on Windows 2000 domain)
链接:http://online.securityfocus.com/archive/1/244329

来源: US Government Resource: oval:org.mitre.oval:def:38
名称: oval:org.mitre.oval:def:38
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:38

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享