漏洞信息详情
Microsoft Windows 2000组策略锁定漏洞(MS02-016)
- CNNVD编号:CNNVD-200204-012
- 危害等级: 中危
- CVE编号:
CVE-2002-0051
- 漏洞类型:
配置错误
- 发布时间:
2001-12-05
- 威胁类型:
本地
- 更新时间:
2005-05-02
- 厂 商:
microsoft - 漏洞来源:
Microsoft -
漏洞简介
Microsoft Windows 2000是美国微软(Microsoft)公司发布的一套Windows NT系列的32位视窗操作系统。
Windows 2000允许网络管理员使用组策略配置用户可用的选项。系统将组策略数据存储在活动目录和域控制器的系统卷标中,这个存储位置被称为组策略对象(GPO)。但Windows 2000提供了几种读取访问方式,可能允许攻击者锁定组策略文件,因此就可以导致无法对受GPO影响的所有用户应用组策略。此外,已登录系统每90分钟重新读取一次策略文件,因此锁定还可能导致无法应用新的策略设置。
漏洞公告
厂商补丁:
Microsoft
———
Microsoft已经为此发布了一个安全公告(MS02-016)以及相应补丁:
MS02-016:Q318593: Opening Group Policy Files for Exclusive Read Blocks Policy Application
链接:http://www.microsoft.com/technet/security/bulletin/MS02-016.asp” target=”_blank”>
http://www.microsoft.com/technet/security/bulletin/MS02-016.asp
补丁下载:
* Microsoft Windows 2000 Server and Advanced Server:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=36844” target=”_blank”>
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=36844
参考网址
来源: MS
名称: MS02-016
链接:http://www.microsoft.com/technet/security/bulletin/ms02-016.asp
来源: BID
名称: 4438
链接:http://www.securityfocus.com/bid/4438
来源: BUGTRAQ
名称: 20011205 SECURITY.NNOV: file locking and security (group policy DoS on Windows 2000 domain)
链接:http://online.securityfocus.com/archive/1/244329
来源: US Government Resource: oval:org.mitre.oval:def:38
名称: oval:org.mitre.oval:def:38
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:38