微软Windows NT不准确的登录日志漏洞

微软Windows NT不准确的登录日志漏洞

漏洞ID 1204810 漏洞类型 设计错误
发布时间 2002-01-21 更新时间 2005-10-20
图片[1]-微软Windows NT不准确的登录日志漏洞-安全小百科CVE编号 CVE-2002-2028
图片[2]-微软Windows NT不准确的登录日志漏洞-安全小百科CNNVD-ID CNNVD-200212-288
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-288
|漏洞详情
微软很多Windows版本具有限制和审计本地登录功能,可以定制自己的安全策略,比如多少无效登录后锁定相应帐号,并记录成功、失败次数。设计Windows2000系统时,一台锁定中的机器并不产生安全日志。假设某人已经知道你的口令,他/她可以利用这点登录、入侵、重新锁定,此时你无法察觉到这次入侵。而所有版本的WindowsNT在下列任一条件满足的情况下,针对一次成功登录只产生安全事件539(已锁定帐号在做无效登录)的日志,而不是应有的安全事件528(成功登录)。1.由于既定安全策略,一个帐号只剩一次机会就要被锁定了2.机器已经被锁定3.因为理由1,帐号已经被锁定4.缺省配置下,允许一个锁定中的帐号解锁一台机器5.攻击者已经知道口令,或者可以很快猜出口令WindowsXP存在另外一个问题,比如安全策略指定3次无效登录后锁定帐号,但XP中会在2次无效登录后锁定帐号。一台单独的(不属于一个域)WindowsXP存在第三个问题。假设一个非法用户输入错误的口令导致合法帐号被锁定了。现在合法用户回来了,当他/她登录时,看到的是””Didyouforgetyourpassword”,即使输入了正确的口令。当ForceUnlockLogon设置成1时Windows2000存在同样的问题。不过,WindowsNT4不存在这样的问题,总是能正确地提示用户。
|参考资料

来源:BID
名称:3933
链接:http://www.securityfocus.com/bid/3933
来源:www.heysoft.de
链接:http://www.heysoft.de/nt/lbh.htm
来源:MSKB
名称:Q188700
链接:http://support.microsoft.com/default.aspx?scid=kb;EN-US;q188700
来源:BUGTRAQ
名称:20020121The”LunchBreakHole”
链接:http://cert.uni-stuttgart.de/archive/bugtraq/2002/01/msg00278.html
来源:NSFOCUS
名称:2222
链接:http://www.nsfocus.net/vulndb/2222

相关推荐: Danware NetOp Remote Control Unauthenticated File Transfer Vulnerability

Danware NetOp Remote Control Unauthenticated File Transfer Vulnerability 漏洞ID 1104143 漏洞类型 Access Validation Error 发布时间 2000-05-23…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享