Bu patch Windows NT 4.0 bir təhlükəsizlik açığı aradan qaldırır. açığı, pis niyetli bir istifadəçi bir təsirə məruz qalmış kompüter şəbəkə funksionallığı aradan xüsusi proqram çalıştırmak üçün imkan ola bilər. Windows NT 4.0 altında bütün digər obyektlərin kimi, mutexes - resurslara giriş idarə synchronization obyektləri - onlar əldə edilə bilər necə idarə onlarla bağlı icazələrin var. Lakin, şəbəkə resurs etmək imkanı idarə etmək üçün istifadə müəyyən bir mutex uyğunsuz boş izinleri. Bu bununla nəzarət resurs istifadə hər hansı digər proseslər qarşısının alınması, mutex inhisara yerli maşın kodu run etmək imkanı var idi bir təcavüzkarın imkan bilər. Bu şəbəkə iştirak maşın qarşısını təsiri ola bilər.
təcavüzkar təsirə məruz qalmış maşın interaktiv açma imkanı tələb edir. Normal təhlükəsizlik tövsiyələr təqib əgər, imtiyazsız istifadəçi server kimi tənqidi maşın interaktiv açma hüquqları verilə bilməz, çünki bu əhəmiyyətli açığı daxilində məhdudlaşdırır. Imtiyazsız istifadəçilər adətən iş və terminal server interaktiv açma hüquqları verilir. O, yalnız özü üçün xidmət inkar bu açığı istifadə edə bilər, çünki Lakin, bir iş, bir təcavüzkar bir cazibədar hədəf deyil. . Çox güman ki, maşın terminal server olardı təsir
tələblər
Windows NT
Şərhlər tapılmadı