漏洞信息详情
Microsoft Active Directory Logon Hours 用户名列举缺陷
漏洞简介
当对用户账户登录设置的时间限制被启用时,Microsoft Windows Server 2003会根据账户是否有效来生成不同的错误信息,这使得见机行事的攻击者可以猜测出有效的Active Directory账户名。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://windows.microsoft.com
参考网址
来源: BID
名称: 24248
链接:http://www.securityfocus.com/bid/24248
来源: MISC
链接:http://www.notsosecure.com/folder2/2007/05/27/logon-time-restrictions-in-a-domain-in-windows-server-2003-allows-username-enumeration/
来源: SECUNIA
名称: 25457
链接:http://secunia.com/advisories/25457
受影响实体
- Microsoft Windows_2003_server:Sp2<!--2000-1-1-->
- Microsoft Windows_2003_server:Sp1<!--2000-1-1-->
- Microsoft Windows_2003_server:Gold<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...