Microsoft Windows 2000 Patch: Web Client NTLM Authentication

Logiciel capture d'écran:
Microsoft Windows 2000 Patch: Web Client NTLM Authentication
Détails logiciels:
Version: Update
Date de transfert: 6 Dec 15
Développeur: Microsoft
Licence: Gratuit
Popularité: 60
Taille: 1607 Kb

Rating: 3.0/5 (Total Votes: 2)

Cette mise à jour corrige la vulnérabilité en matière de sécurité "authentification NTLM Web Client" dans Windows 2000 et Office 2000 et est discuté dans le bulletin de sécurité MS01-001 de Microsoft. Téléchargez dès maintenant pour vous assurer que votre client Web Extender (WEC) les composants sont mis à les niveaux recommandés de sécurité d'Internet Explorer, pour empêcher un opérateur de site Web malveillant de capturer vos informations de connexion.

Dans des conditions spécifiques, cette vulnérabilité permet à un opérateur malveillants d'un site Web pour obtenir les informations d'identification cryptographique protégées d'un utilisateur à visiter. Ceci est parce que les paramètres de sécurité pour les composants du WEC sont fixés à des niveaux incorrects, ce qui permet à votre ordinateur pour envoyer des informations à propos de vos informations d'authentification pour les applications Web distants.

La vulnérabilité existe parce WEC, qui permet à Internet Explorer pour afficher et publier des fichiers via les dossiers Web, ne respecte pas les paramètres de sécurité recommandés dans Internet Explorer, et effectue l'authentification NTLM pour tout serveur qui en fait la demande. Un opérateur de site Web malveillant pourrait formater un document pour demander l'authentification NTLM à partir d'un utilisateur visitant automatiquement, provoquant les informations d'authentification de l'utilisateur pour être envoyés par défaut. Une fois les informations d'identification sont révélés, l'opérateur peut être en mesure d'utiliser les outils spécialisés pour obtenir le mot de passe de l'utilisateur.

Remarque: Cette vulnérabilité affecte uniquement les ordinateurs exécutant des versions d'Internet Explorer 5.0 au plus tard avec les dossiers Web activés. Pour plus d'informations sur cette vulnérabilité, consultez le bulletin de sécurité MS01-001 de Microsoft

Exigences :.

  • Windows NT 4 SP 6
  • de Windows 2 003 SP 1
  • Windows XP AMD 64 bits
  • Windows XP 64-bit SP 1
  • Windows NT 4 SP 2
  • de Windows 2000 SP 1
  • Windows 2003 64 bits
  • Windows 2003 AMD 64 bits
  • Windows XP 64-bit SP 2
  • de Windows NT 4 SP 3
  • Windows 2000 SP 2
  • Windows Server 2003 x64 R2
  • Windows 2000
  • Windows 2003 64 bits SP 1
  • Windows Vista AMD 64 bits
  • Windows XP Itanium 64 bits
  • Windows NT 4 SP 4
  • Windows 2000 SP 3
  • Windows NT 4
  • Windows XP 32-bit
  • Windows XP SP 1
  • Windows Server 2003 x86 R2
  • Windows ME
  • Windows 2003 Itanium 64 bits
  • Windows NT 4 SP 5
  • Windows 2000 SP 4
  • Windows Vista 32 bit
  • Windows XP 64-bit
  • Windows NT 4 SP 1
  • Windows 2008 Server x64
  • Windows NT 3
  • de Windows 2008 x86 Server
  • Windows XP
  • 2008
  • Windows Serveur Windows 2003
  • Windows Vista Itanium 64 bits
  • Windows XP Itanium 64 bits SP 1
  • Windows 2003 32 bits
  • Windows XP Itanium 64 bits SP 2
  • Windows XP SP 2
  • Windows 95
  • Windows 98
  • Windows Vista
  • Windows NT
  • Windows 2003 Itanium 64 bits SP 1
  • Windows XP Pro
  • Systèmes d'exploitation pris en charge

    Logiciel similaire

    D'autres logiciels de développeur Microsoft

    Commentaires à Microsoft Windows 2000 Patch: Web Client NTLM Authentication

    Commentaires non trouvées
    Ajouter un commentaire
    Tourner sur les images!