安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
Microsoft Windows 2000组策略锁定漏洞(MS02-016)
发布日期:
2001-12-05
更新日期:
2002-04-09
受影响系统:
Microsoft Windows 2000
描述:
BUGTRAQ ID:
4438
CVE(CAN) ID:
CVE-2002-0051
Microsoft Windows 2000是微软发布的非常流行的操作系统。
Windows 2000允许网络管理员使用组策略配置用户可用的选项。系统将组策略数据存储在活动目录和域控制器的系统卷标中,这个存储位置被称为组策略对象(GPO)。但Windows 2000提供了几种读取访问方式,可能允许攻击者锁定组策略文件,因此就可以导致无法对受GPO影响的所有用户应用组策略。此外,已登录系统每90分钟重新读取一次策略文件,因此锁定还可能导致无法应用新的策略设置。
<*来源:Microsoft
链接:
http://www.microsoft.com/technet/security/bulletin/MS02-016.asp
*>
建议:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS02-016)以及相应补丁:
MS02-016:Q318593: Opening Group Policy Files for Exclusive Read Blocks Policy Application
链接:
http://www.microsoft.com/technet/security/bulletin/MS02-016.asp
补丁下载:
* Microsoft Windows 2000 Server and Advanced Server:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=36844
浏览次数:
2765
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客