Microsoft Web Client NTLM Authentication Vulnerability Patch (Windows Me) Especificaciones
|
Elimine una vulnerabilidad de seguridad que podría revelar credenciales de inicio de sesión protegidas
Web Extender Client (WEC) es un componente que se incluye como parte de Office 2000, Windows 2000 y Windows Me. WEC permite que IE vea y publique archivos a través de carpetas web, similar a ver y agregar archivos en un directorio a través del Explorador de Windows. Debido a una falla de implementación, WEC no respeta la configuración de seguridad de IE con respecto a cuándo se realizará la autenticación NTLM. En cambio, WEC realizará la autenticación NTLM con cualquier servidor que lo solicite. Si un usuario estableció una sesión con el sitio web de un usuario malintencionado, ya sea navegando por el sitio o abriendo un correo HTML que inició una sesión con él, una aplicación en el sitio podría capturar las credenciales NTLM del usuario. El usuario malintencionado podría usar un ataque de fuerza bruta fuera de línea para obtener la contraseña o, con herramientas especializadas, podría enviar una variante de estas credenciales en un intento de acceder a los recursos protegidos.
Openconnect VPN Client 464 |
Hotspot Shield 290 |
Spotflux 261 |
Free BitLocker Manager 232 |
Free USB Guard 232 |
Hide Files 232 |
Office Password Remover 232 |
WirelessKeyView 203 |
Hola Accelerator 64-bit 203 |
CryptoForge 203 |