Boletín de Seguridad de Microsoft MS02-064

2000 podrían permitir que Trojan.
Descargar ahora

Boletín de Seguridad de Microsoft MS02-064 Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • Update
  • Nombre del editor:
  • Microsoft
  • Sitio web del editor:
  • http://www.microsoft.com/
  • Sistemas operativos:
  • Windows 2000

Boletín de Seguridad de Microsoft MS02-064 Etiquetas


Boletín de Seguridad de Microsoft MS02-064 Descripción

Desde Microsoft: en Windows 2000, los permisos predeterminados proporcionan al grupo de todos en el acceso completo (todos: F) en la carpeta raíz del sistema (típicamente, c: \). En la mayoría de los casos, la raíz del sistema no está en la ruta de búsqueda. Sin embargo, bajo ciertas condiciones? Por ejemplo, durante el inicio de sesión o cuando las aplicaciones se invocan directamente desde el escritorio de Windows a través de inicio | Correr ? puede ser. Esta situación da lugar a un escenario que podría permitir a un atacante montar un ataque de caballos de Troya contra otros usuarios del mismo sistema, al crear un programa en la raíz del sistema con el mismo nombre que un programa comúnmente utilizado, y luego esperar a que otro usuario Posteriormente, inicie sesión en el sistema e invoque el programa. El programa Trojan Horse ejecutará con los propios privilegios del usuario, lo que le permitirá tomar cualquier acción que el usuario pueda tomar. El escenario de ataque más simple sería uno en el que el atacante sabía que un programa de inicio de sesión se invocó un programa de sistema en particular. En ese caso, el atacante podría crear un caballo de troyano con el mismo nombre que el programa del sistema, que luego sería ejecutado por el script de inicio de sesión La próxima vez que alguien haya iniciado sesión en el sistema. ¿Otros escenarios casi seguramente requerirían una interacción de usuario significativamente mayor? Por ejemplo, convincente a un usuario para iniciar un programa en particular a través de inicio | Correr ? y requeriría el uso de la ingeniería social.


Boletín de Seguridad de Microsoft MS02-064 Software relacionado

Mailcador

Una aplicación Java diseñada para obtener correo en las cuentas POP3 y reenviarlo a las direcciones SMTP. Un escenario de uso típico para MailFetcher es este: la gente en una organización que comparte un servidor de correo quiere su ...

163 9K

Descargar

SP TIMEYNC CE

SP TimeSync es un programa multilingüe que le permite sincronizar el reloj de su computadora con cualquier reloj atómico de Internet (servidor de tiempo). Utiliza un protocolo de tiempo de red de alta precisión (NTP) que proporciona ...

254 29.55 KB

Descargar

Llaves lindas

Lindas Keys crea combinaciones clave y guarda su tiempo al abrir una aplicación, un archivo o documento multimedia; enviando SMS, MMS o correo electrónico; Apertura de sus notas o contacto elegido o cambiando el Blueto ...

206 199.4 KB

Descargar

MP2 gratis a MP3 Converter Pro

Free MP2 to MP3 Converter Pro es un programa de conversión totalmente gratuito. Puede ayudarlo a convertir MP2 a formato MP3 con velocidad rápida y alta calidad. Con una interfaz fácil de usar, es fácil de usar para ...

112 3.74 MB

Descargar