עדכון אבטחה, 27 בנובמבר, 2000
עדכון זה פותר את בעיית האבטחה "נעילת חשבון קבוצת מחשבים" ב- Windows 2000. בתנאים ספציפיים מאוד, משתמש בעל כוונות שליליות עלול לנסות ולנחש שוב ושוב את סיסמת חשבון, גם אם מנהל קבוצת המחשבים הגדיר את מדיניות נעילת החשבון לביטול החשבון לאחר מספר ספציפי של ניסיונות גישה לחשבון. הורד כעת כדי להבטיח שמדיניות נעילת החשבון תסייע במניעת גישה לא מאושרת למחשבים ברשת שלך.
מספר גורמים מגבילים את היקף בעיית אבטחה זו:
- בעיית אבטחה זו משפיעה על מחשבי Windows 2000 בלבד החברים בקבוצת מחשבים שאינם מחשבי Windows 2000. מחשבי Windows 2000 עצמאיים ומחשבי Windows 2000 החברים בקבוצת מחשבי Windows 2000 אינם פגיעים.
- התקפת ניחוש סיסמה מוגבלת לחשבונות קבוצת מחשבים שאחסנה במטמון את אישורי הכניסה של משתמש מורשה.
- אם משתמש בעל כוונות שליליות ינחש את הסיסמה הנכונה, באפשרותו להשתמש בה כדי להיכנס למחשב המקומי בלבד. מדיניות נעילת חשבון קבוצת מחשבים תמנע עדיין מבקר קבוצת מחשבים אימות של משתמש בלתי מורשה ותמנע ממשתמש בעל כוונות שליליות גישה למחשבים אחרים בקבוצת המחשבים באמצעות הסיסמה שניחש.
לקבלת מידע נוסף על בעיית אבטחה זו, קרא את Microsoft Security Bulletin MS00-089.
(האתר כתוב באנגלית).
עדכון זה חל על:
- Windows 2000 Professional, Service Pack 1
- Windows 2000 Server, Service Pack 1
- Windows 2000 Advanced Server, Service Pack 1
הערה Windows 2000 ללא Service Pack 1 אינו מושפע על-ידי בעיית אבטחה זו.
הפעל את המחשב מחדש כדי להשלים את ההתקנה.
- לחץ על התחל, הצבע על הגדרות ולאחר מכן לחץ על לוח הבקרה.
- לחץ פעמיים על הוספה/הסרה של תוכניות.
- בחר באפשרות (Windows 2000 Hotfix (Pre-SP2 [לקבלת מידע נוסף, ראה Q274372] ולחץ על שנה/הסר כדי להסיר את ההתקנה.