|
Windows 2000Narrator本地密码信息泄露漏洞 (阅览
次)
原作者: 不详 来 源: 绿盟科技
受影响的系统: Microsoft Windows 2000 Narrator - Microsoft Windows 2000 SP2 - Microsoft Windows 2000 SP1 - Microsoft Windows 2000 描述: -------------------------------------------------------------------------------- BUGTRAQID: 5253 Microsoft Windows 2000包含可选用功能Narrator,用于翻译文本为语音。 Narrator在登录到终端服务进程时存在设计问题,本地攻击者可以利用这个漏洞获得密码信息。 Narrator可以把文本转换成语音,当Narrator登录到终端服务进程的时候,Narrator会大声的把用户名,域名和相关的密码读出来,用户使用这个方法登录时,可导致密码信息泄露给本地攻击者。 <*来源:Microsoft Knowledgebase 链接:http://support.microsoft.com/default.aspx?scid=kb;EN-US;q243243 *> -------------------------------------------------------------------------------- 建议: 厂商补丁: Microsoft --------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.microsoft.com/technet/security/
返回
|