Microsoft Windows 2000 Patch: Web Client NTLM Authentication

Software captura de pantalla:
Microsoft Windows 2000 Patch: Web Client NTLM Authentication
Detalles de software:
Versión: Update
Fecha de carga: 6 Dec 15
Promotor: Microsoft
Licencia: Libre
Popularidad: 60
Tamaño: 1607 Kb

Rating: 3.0/5 (Total Votes: 2)

Esta actualización resuelve la vulnerabilidad de seguridad "Web Client autenticación NTLM" en Windows 2000 y Office 2000 y se discute en el boletín de seguridad MS01-001 Microsoft. Descargar ahora para asegurar que su Web Extender Client (WEC) los componentes se ajustan a los niveles de seguridad de Internet Explorer recomendadas, para evitar que un operador de un sitio Web malicioso de la captura de sus credenciales de inicio de sesión.

En condiciones específicas, esta vulnerabilidad permite a un operador de sitio Web malintencionado para obtener las credenciales de inicio de sesión criptográficamente protegidas de un usuario que visita. Esto se debe a la configuración de seguridad para los componentes del CME se establecen en niveles incorrectos, lo que permite su ordenador para enviar información acerca de sus credenciales de autenticación a las aplicaciones Web remotas.

La vulnerabilidad se debe WEC, que permite que Internet Explorer para ver y publicar archivos a través de las carpetas Web, no se adhiere a la configuración de seguridad recomendadas en Internet Explorer, y realiza la autenticación NTLM para cualquier servidor que lo solicite. Un operador de un sitio Web malintencionado podría dar formato a un documento para solicitar la autenticación NTLM de un usuario que visita de forma automática, haciendo que las credenciales de autenticación del usuario para ser enviados de forma predeterminada. Una vez que las credenciales se revelan, el operador puede ser capaz de utilizar herramientas especializadas para derivar la contraseña del usuario.

Nota Esta vulnerabilidad afecta sólo a los equipos que ejecutan versiones de Internet Explorer más tarde de 5,0 con carpetas Web habilitados. Para obtener más información acerca de esta vulnerabilidad, lea el Boletín de seguridad de Microsoft MS01-001

Requisitos .

  • Windows NT 4 SP 6
  • Windows 2003 SP 1
  • Windows XP de AMD de 64 bits
  • Windows XP 64-bit SP 1
  • Windows NT 4 SP 2
  • Windows 2000 SP 1
  • Windows 2003 de 64 bits
  • Windows 2003 AMD de 64 bits
  • Windows XP 64-bit SP 2
  • Windows NT 4 SP 3
  • Windows 2000 SP 2
  • Windows Server 2003 R2 x64
  • Windows 2000
  • Windows 2003 de 64 bits SP1
  • Windows Vista 64 bits de AMD
  • Windows XP Itanium de 64 bits
  • Windows NT 4 SP 4
  • Windows 2000 SP 3
  • Windows NT 4
  • Windows XP 32-bit
  • Windows XP SP 1
  • Windows Server 2003 x86 R2
  • Windows ME
  • Windows 2003 Itanium de 64 bits
  • Windows NT 4 SP 5
  • Windows 2000 SP 4
  • Windows Vista de 32 poco
  • Windows XP 64-bit
  • Windows NT 4 SP 1
  • Windows Server 2008 x64
  • Windows NT 3
  • Windows 2008 x86 Servidor
  • Windows XP
  • Windows Server 2008
  • Windows 2003
  • Windows Vista Itanium de 64 bits
  • Windows XP Itanium de 64 bits SP 1
  • Windows 2003 de 32 bits
  • Windows XP Itanium de 64 bits SP 2
  • Windows XP SP 2
  • Windows 95
  • Windows 98
  • Windows Vista
  • Windows NT
  • Windows 2003 Itanium de 64 bits SP 1
  • Windows XP Pro
  • Sistemas operativos soportados

    Programas parecidos

    Otro software de desarrollador Microsoft

    Comentarios a la Microsoft Windows 2000 Patch: Web Client NTLM Authentication

    Comentarios que no se encuentran
    Añadir comentario
    A su vez en las imágenes!