安全研究

安全漏洞
Microsoft Windows 2000组策略锁定漏洞(MS02-016)

发布日期:2001-12-05
更新日期:2002-04-09

受影响系统:
Microsoft Windows 2000
描述:
BUGTRAQ  ID: 4438
CVE(CAN) ID: CVE-2002-0051

Microsoft Windows 2000是微软发布的非常流行的操作系统。

Windows 2000允许网络管理员使用组策略配置用户可用的选项。系统将组策略数据存储在活动目录和域控制器的系统卷标中,这个存储位置被称为组策略对象(GPO)。但Windows 2000提供了几种读取访问方式,可能允许攻击者锁定组策略文件,因此就可以导致无法对受GPO影响的所有用户应用组策略。此外,已登录系统每90分钟重新读取一次策略文件,因此锁定还可能导致无法应用新的策略设置。

<*来源:Microsoft
  
  链接:http://www.microsoft.com/technet/security/bulletin/MS02-016.asp
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS02-016)以及相应补丁:
MS02-016:Q318593: Opening Group Policy Files for Exclusive Read Blocks Policy Application
链接:http://www.microsoft.com/technet/security/bulletin/MS02-016.asp

补丁下载:

* Microsoft Windows 2000 Server and Advanced Server:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=36844

浏览次数:2765
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障