Microsoft Windows NT安全策略被绕过漏洞

漏洞信息详情

Microsoft Windows NT安全策略被绕过漏洞

漏洞简介

微软IIS是Windows平台上的一种WEB Server。
IIS 4.0有一个远程可访问目录/IISADMPWD,包含了一些.HTR文件。这些文件最初设计用于为系统管理员提供基于HTTP的网络用户口令修改机制。提交对.HTR文件的请求,将返回一个表单,让用户输入帐号名、当前口令、准备使用的新口令。
据报告,即使一个帐号的本地安全策略中设置了\”用户不能修改口令\”,仍有可能通过IISADMPWD目录下的.HTR程序修改自己的口令。对于被禁用的帐号,此问题同样存在。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 由于.HTR技术本身存在重大安全隐患,微软不打算就此问题给出其它解决方案,它们建议取消对.HTR的映射,转用微软活动目录服务接口(ADSI)处理类似请求。
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/” target=”_blank”>
http://www.microsoft.com/

参考网址

来源: BID
名称: 4236
链接:http://www.securityfocus.com/bid/4236

来源: XF
名称: winnt-pw-policy-bypass(8388)
链接:http://www.iss.net/security_center/static/8388.php

来源: BUGTRAQ
名称: 20020306 NT user (who is locked changing his/her password by administrator ) can bypass the security policy and Change the password.
链接:http://online.securityfocus.com/archive/1/259963

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享