漏洞信息详情
Microsoft Windows NT安全策略被绕过漏洞
- CNNVD编号:CNNVD-200208-168
- 危害等级: 中危
- CVE编号:
CVE-2002-0421
- 漏洞类型:
设计错误
- 发布时间:
2002-03-06
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
microsoft - 漏洞来源:
Syed Mohamed A※ Sy… -
漏洞简介
微软IIS是Windows平台上的一种WEB Server。
IIS 4.0有一个远程可访问目录/IISADMPWD,包含了一些.HTR文件。这些文件最初设计用于为系统管理员提供基于HTTP的网络用户口令修改机制。提交对.HTR文件的请求,将返回一个表单,让用户输入帐号名、当前口令、准备使用的新口令。
据报告,即使一个帐号的本地安全策略中设置了\”用户不能修改口令\”,仍有可能通过IISADMPWD目录下的.HTR程序修改自己的口令。对于被禁用的帐号,此问题同样存在。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 由于.HTR技术本身存在重大安全隐患,微软不打算就此问题给出其它解决方案,它们建议取消对.HTR的映射,转用微软活动目录服务接口(ADSI)处理类似请求。
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/” target=”_blank”>
http://www.microsoft.com/
参考网址
来源: BID
名称: 4236
链接:http://www.securityfocus.com/bid/4236
来源: XF
名称: winnt-pw-policy-bypass(8388)
链接:http://www.iss.net/security_center/static/8388.php
来源: BUGTRAQ
名称: 20020306 NT user (who is locked changing his/her password by administrator ) can bypass the security policy and Change the password.
链接:http://online.securityfocus.com/archive/1/259963