Patch Microsoft Windows 2000: Autenticazione NTLM client Web

Aggiornamento Windows 2000.
Scarica ora

Patch Microsoft Windows 2000: Autenticazione NTLM client Web Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • Update
  • Nome editore:
  • Microsoft
  • Sito web dell'editore:
  • http://www.microsoft.com/
  • Sistemi operativi:
  • Windows 2000
  • Dimensione del file:
  • 1.53MB

Patch Microsoft Windows 2000: Autenticazione NTLM client Web Tag


Patch Microsoft Windows 2000: Autenticazione NTLM client Web Descrizione

Da Microsoft: questo aggiornamento risolve la vulnerabilità di sicurezza "Authentication Authentication" del client Web in Windows 2000 e Office 2000 ed è discusso in Microsoft Security Bollettino MS01-001. Scarica ora per assicurarti che i componenti del client di Web Extender (WEC) siano impostati sui livelli di sicurezza di Internet Explorer consigliati, per impedire a un operatore di siti Web dannoso di catturare le credenziali di accesso. In condizioni specifiche, questa vulnerabilità consente un operatore del sito Web dannoso di ottenere le credenziali di accesso protette crittograficamente di un utente in visita. Questo perché le impostazioni di sicurezza per i componenti WEC sono impostate su livelli errati, che consente al computer di inviare informazioni sulle credenziali di autenticazione alle applicazioni Web remote. La vulnerabilità esiste perché WEC, che consente a Internet Explorer di visualizzare e pubblicare file tramite cartelle Web, non aderisce alle impostazioni di sicurezza consigliate in Internet Explorer ed esegue l'autenticazione NTLM per qualsiasi server che lo richieda. Un operatore del sito Web dannoso potrebbe formattare un documento per richiedere automaticamente l'autenticazione NTLM da un utente in visita, causando l'invio delle credenziali di autenticazione dell'utente per impostazione predefinita. Una volta che le credenziali sono state rivelate, l'operatore potrebbe essere in grado di utilizzare strumenti specializzati per derivare la password dell'utente. Nota Questa vulnerabilità influisce solo sui computer che eseguono versioni di Internet Explorer più tardi di 5.0 con le cartelle Web abilitate. Per ulteriori informazioni su questa vulnerabilità, leggi Microsoft Security Bulletin MS01-001.


Patch Microsoft Windows 2000: Autenticazione NTLM client Web Software correlato

Driversy

Trova i driver per i dispositivi hardware nel computer. ...

506 5 MB

Scarica

Virtuaraid.

La VirtuaRAID è un'applicazione avanzata di array RAID per soluzioni RAID software. Con VirtuaRAID è possibile consolidare fino a 5 file in un disco virtuale, in varie modalità RAID. ...

290 1.7 MB

Scarica