Microsoft Web Client NTLM Authentication Vulnerability Patch (Windows Me) Spécifications
|
Éliminez une faille de sécurité qui pourrait révéler des identifiants de connexion protégés
Le client Web Extender (WEC) est un composant fourni avec Office 2000, Windows 2000 et Windows Me. WEC permet à IE d'afficher et de publier des fichiers via des dossiers Web, comme pour afficher et ajouter des fichiers dans un répertoire via l'Explorateur Windows. En raison d'un défaut d'implémentation, WEC ne respecte pas les paramètres de sécurité IE concernant le moment où l'authentification NTLM sera effectuée. Au lieu de cela, WEC effectuera l'authentification NTLM avec tout serveur qui le demande. Si un utilisateur établissait une session avec le site Web d'un utilisateur malveillant, soit en naviguant sur le site, soit en ouvrant un courrier HTML qui a initié une session avec ce site, une application sur le site pourrait capturer les informations d'identification NTLM de l'utilisateur. L'utilisateur malveillant pourrait alors utiliser une attaque par force brute hors ligne pour obtenir le mot de passe ou, avec des outils spécialisés, pourrait soumettre une variante de ces informations d'identification pour tenter d'accéder à des ressources protégées.
MEO Encryption Software Free 203 |
Free Password Protect SD Memory Card 203 |
Free BitLocker Manager 203 |
Hola Accelerator 64-bit 203 |
Vpn One Click 203 |
Folder Lock 203 |
WirelessKeyView 203 |
Privacy Drive 203 |
USB Safeguard Free 203 |
AirSnare 203 |