亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊 ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

Windows NT/2000系統(tǒng)漏洞及防范措施(7)

添加時(shí)間:2010-11-28  添加: admin 
43. 安全漏洞:Windows中的瀏覽器都有一個(gè)相似的弱點(diǎn):對于一個(gè)HTML頁面上的超級(jí)鏈接,瀏覽器都首先將其假設(shè)為指向本地計(jì)算機(jī)上的某個(gè)文件。如果這臺(tái)計(jì)算機(jī)是一個(gè)SMB服務(wù)器,它還會(huì)隨意發(fā)送用戶的名字和口令,這種對身份驗(yàn)證的自動(dòng)反應(yīng)和發(fā)送對用戶來說是完全透明的。

  防范措施:

  由于這種反應(yīng)過程只發(fā)生在TCP和UDP端口135至142上,所以建議在防火墻上關(guān)閉這些端口。另外還可以在內(nèi)部路由器上設(shè)置ACL,并在各個(gè)獨(dú)立子網(wǎng)之間也關(guān)閉從端口135到142的連接。對于以上兩個(gè)瀏覽器問題,如果SMB服務(wù)器聲明它無法處理加密過程,本地的瀏覽器將會(huì)彈出一個(gè)窗口詢問用戶名和口令。

  44. 安全漏洞:Windows 2000 Telnet 權(quán)限提升漏洞

  漏洞描述:

  當(dāng)一個(gè)新的Telnet對話建立時(shí),Telnet Service會(huì)創(chuàng)建一個(gè)有名的管道,然后運(yùn)行與之對應(yīng)的程序。但是,該有名管道的名字是可預(yù)測的,如果Telnet發(fā)現(xiàn)一個(gè)相同名字的管道就會(huì)使用它。

  如果入侵者能在該服務(wù)器上運(yùn)行程序,那么他就可以提前創(chuàng)建一個(gè)有名管道,并把它與攻擊代碼建立相對關(guān)系,這樣當(dāng)下一次Telnet創(chuàng)建對話時(shí),攻擊代碼就會(huì)在本地的system環(huán)境中執(zhí)行。

  防范措施:

  安裝微軟就此發(fā)布的補(bǔ)丁程序。

  44. 安全漏洞:Windows 2000 Telnet 長用戶名拒絕服務(wù)漏洞(MS01-031)

  漏洞描述:

  由于Windows 2000 Telnet Service的漏洞,如果用戶輸入的用戶名中包含大約4300個(gè)字符和以及特殊字符(0x7f)就能夠使Telnet Service停止響應(yīng)。

  可以使用以下代碼進(jìn)行測試:

  - test.sh - #!/bin/bash ( sleep 1 perl -e '{printf "%sx7f%s","A"x4500,"A"x100}' sleep 3 ) | telnet victimbox

  防范措施:

  安裝廠家的補(bǔ)丁,微軟已就此發(fā)布了安全公告(MS01-031)以及相應(yīng)補(bǔ)丁。

  45. 安全漏洞: Windows 2000 Telnet多會(huì)話拒絕服務(wù)漏洞

  漏洞描述:

  Windows 2000 Telnet處理空閑會(huì)話存在安全漏洞,遠(yuǎn)程用戶可以連接到Telnet Server并保持會(huì)話空閑。

  通過發(fā)起大量這樣的連接,可以導(dǎo)致Windows 2000 Telnet Server拒絕服務(wù)。

  防范措施:

  安裝廠家的補(bǔ)丁,微軟已就此發(fā)布了安全公告(MS01-031)以及相應(yīng)補(bǔ)丁。

  46. 安全漏洞:Windows 2000 Telnet服務(wù)拒絕服務(wù)漏洞

  漏洞描述:Windows 2000 Telnet Service存在安全漏洞,如果一個(gè)用戶以某種特殊方式向目標(biāo)主機(jī)發(fā)起大量連接請求的話,Telnet Service就會(huì)消耗掉系統(tǒng)資源直到崩潰。

  防范措施:安裝廠家的補(bǔ)丁,微軟已就此發(fā)布了安全公告(MS01-031)以及相應(yīng)補(bǔ)丁。

  47.安全漏洞:Windows 2000 Telnet 系統(tǒng)調(diào)用拒絕服務(wù)漏洞

  受影響的系統(tǒng): Microsoft Windows 2000 系列

  漏洞描述:

  由于某個(gè)底層的特權(quán)級(jí)系統(tǒng)調(diào)用的缺陷,導(dǎo)致普通用戶不需要系統(tǒng)管理員權(quán)限就可以創(chuàng)建一個(gè)系統(tǒng)調(diào)用。利用這個(gè)系統(tǒng)調(diào)用,連接到Windows 2000 Telnet服務(wù)的用戶就可以干擾甚至切斷其他用戶的Telnet會(huì)話。

  防范措施

  安裝廠家的補(bǔ)丁,微軟已就此發(fā)布了一個(gè)安全公告(MS01-031)以及相應(yīng)補(bǔ)丁。

  48. 安全漏洞:Windows 2000 Telnet 不同域用戶帳號(hào)訪問漏洞

  漏洞描述:

  當(dāng)用戶通過域用戶帳號(hào)而不是本地帳號(hào)登陸Telnet服務(wù)器時(shí),應(yīng)該首先提交域的名字。但<

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號(hào):粵B2-20030321-1
網(wǎng)站公安備案編號(hào):44060602000007 交互式欄目專項(xiàng)備案編號(hào):200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開網(wǎng)站