Windows 2000 NetBIos Name Server Protocollo Spoofing PATCH PATCH DI VULNERNABILITĀ

Elimina una vulnerabilitā di sicurezza in un protocollo implementato nei sistemi Microsoft Windows.
Scarica ora

Windows 2000 NetBIos Name Server Protocollo Spoofing PATCH PATCH DI VULNERNABILITĀ Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • Free
  • Nome editore:
  • Microsoft
  • Sito web dell'editore:
  • http://www.microsoft.com/
  • Sistemi operativi:
  • Windows 2000
  • Dimensione del file:
  • 258.53K

Windows 2000 NetBIos Name Server Protocollo Spoofing PATCH PATCH DI VULNERNABILITĀ Tag


Windows 2000 NetBIos Name Server Protocollo Spoofing PATCH PATCH DI VULNERNABILITĀ Descrizione

Da Microsoft: il protocollo NAYBIOS NAME Server (NBNS), parte dei protocolli NetBIOS OVER TCP / IP (NBT), č implementato in sistemi Windows come servizio Nome Internet Windows (vince). Per progettazione, NBNS consente ai colleghi di rete di assistere nella gestione dei conflitti dei nomi. Anche dal design, č un protocollo non autenticato e quindi soggetto a spoofing. Un utente dannoso potrebbe improprio abusare del nome dei conflitti e dei meccanismi di rilascio dei nomi per far concludere un'altra macchina che il suo nome era in conflitto. A seconda dello scenario, la macchina sarebbe come risultato non č in grado di registrare un nome sulla rete o rinunciare a un nome giā registrato. Il risultato in entrambi i casi sarebbe la stessa che la macchina non risponderebbe alle richieste inviate al nome conflittuale. Se sono state seguite normali pratiche di sicurezza e la porta 137 UDP č stata bloccata al firewall, gli attacchi esterni non sarebbero possibili. Č disponibile una patch che modifica il comportamento dei sistemi Windows al fine di fornire agli amministratori ulteriore flessibilitā nella gestione delle proprie reti. La patch consente agli amministratori di configurare una macchina per accettare solo un nome Datagramma di conflitto in risposta diretta a una tentativo di registrazione dei nomi e per configurare le macchine per rifiutare tutti i datagrammi di rilascio del nome. Questo ridurrā ma non eliminerā la minaccia dello spoofing. I clienti che necessitano di una protezione aggiuntiva potrebbero voler considerare l'utilizzo di IPSec in Windows 2000 per autenticare tutte le sessioni sulle porte 137-139.Microsoft ha creato questa patch per eliminare questa vulnerabilitā di sicurezza.


Windows 2000 NetBIos Name Server Protocollo Spoofing PATCH PATCH DI VULNERNABILITĀ Software correlato

Max Keylogger.

cattura imbroglioni, monitorare dipendenti e bambini. Max KeyLogger ti aiuta a tracciare l'attivitā online! ...

269 1.7 MB

Scarica