माइक्रोसॉफ्ट विंडोज 2000 प्रमाणीकरण दोष अनधिकृत उपयोगकर्ताओं को एसएमटीपी एसई को प्रमाणित करने की अन

सुरक्षा पैच
अब डाउनलोड करो

माइक्रोसॉफ्ट विंडोज 2000 प्रमाणीकरण दोष अनधिकृत उपयोगकर्ताओं को एसएमटीपी एसई को प्रमाणित करने की अन रैंकिंग और सारांश

विज्ञापन

  • Rating:
  • लाइसेंस:
  • Update
  • कीमत:
  • Free
  • प्रकाशक का नाम:
  • By Microsoft
  • प्रकाशक वेब साइट:
  • http://www.microsoft.com/
  • ऑपरेटिंग सिस्टम:
  • Windows, Windows 2000
  • अतिरिक्त आवश्यकताएं:
  • Windows 2000
  • फाइल का आकार:
  • info
  • कुल डाउनलोड:
  • 24

माइक्रोसॉफ्ट विंडोज 2000 प्रमाणीकरण दोष अनधिकृत उपयोगकर्ताओं को एसएमटीपी एसई को प्रमाणित करने की अन टैग


माइक्रोसॉफ्ट विंडोज 2000 प्रमाणीकरण दोष अनधिकृत उपयोगकर्ताओं को एसएमटीपी एसई को प्रमाणित करने की अन विवरण

एक एसएमटीपी सेवा विंडोज 2000 सर्वर उत्पादों के हिस्से के रूप में डिफ़ॉल्ट रूप से और माइक्रोसॉफ्ट एक्सचेंज सर्वर 5.5 के लिए इंटरनेट मेल कनेक्टर (आईएमसी) के हिस्से के रूप में स्थापित होती है। (आईएमसी, जिसे माइक्रोसॉफ्ट एक्सचेंज इंटरनेट मेल सेवा के रूप में भी जाना जाता है, एसएमटीपी का उपयोग करने वाले किसी भी सिस्टम से एक्सेस और संदेश एक्सचेंज प्रदान करता है)। अंतर्निहित ऑपरेटिंग सिस्टम की एनटीएलएम प्रमाणीकरण परत से वैध प्रतिक्रिया संभालने के तरीके में एक दोष के कारण दोनों सेवाओं में एक भेद्यता परिणाम। डिजाइन द्वारा, विंडोज 2000 एसएमटीपी सेवा और एक्सचेंज सर्वर 5.5 आईएमसी, एनटीएलएम प्रमाणीकरण परत से अधिसूचना प्राप्त करने पर उपयोगकर्ता को प्रमाणित किया गया है, उपयोगकर्ता को सेवा तक पहुंच प्रदान करने से पहले अतिरिक्त चेक करना चाहिए। भेद्यता परिणाम क्योंकि प्रभावित सेवाएं इस अतिरिक्त जांच को सही तरीके से नहीं करती हैं। कुछ मामलों में, इसके परिणामस्वरूप एसएमटीपी सेवा पूरी तरह से सर्वर को सफलतापूर्वक प्रमाणित करने की उनकी क्षमता के आधार पर उपयोगकर्ता को पहुंच प्रदान कर सकती है। एक हमलावर जो भेद्यता का शोषण करता है वह एसएमटीपी सेवा पर केवल उपयोगकर्ता स्तर के विशेषाधिकार प्राप्त कर सकता है, जिससे हमलावर को सेवा का उपयोग करने में सक्षम बनाता है लेकिन इसे प्रशासित नहीं किया जा सकता है। भेद्यता का शोषण करने में सबसे अधिक संभावना उद्देश्य सर्वर के माध्यम से मेल रिलेइंग करना होगा।


माइक्रोसॉफ्ट विंडोज 2000 प्रमाणीकरण दोष अनधिकृत उपयोगकर्ताओं को एसएमटीपी एसई को प्रमाणित करने की अन संबंधित सॉफ्टवेयर