הדפסה... | סגור

עדכון אבטחה, 26 ביוני 2001

עדכון זה פותר את פירצת האבטחה "פונקציה החשופה דרך LDAP בפרוטוקול SSL עלולה לאפשר שינוי סיסמאות" במחשבי Windows 2000 Server ו-Windows 2000 Advanced Server, והוא נדון במאמר Microsoft Security Bulletin MS01-036. הורד כעת את העדכון כדי למנוע מפורצים אפשרות לשנות את הסיסמה של משתמש אחר בקבוצת המחשבים.

פירצה זו קיימת מכיוון שהפונקציה LDAP ‏(Lightweight Directory Access Protocol), המאפשרת למשתמשים לשנות מאפייני נתונים של מנהלי ספרייה, לא בודקת כראוי את האישורים של המשתמש, במקרה שמנהל הספרייה הוא משתמש ומאפיין הנתונים הוא סיסמה של קבוצת מחשבים. מצב זה עלול לאפשר לפורץ לשנות את סיסמת קבוצת המחשבים של משתמש אחר, כולל את הסיסמה של מנהל המערכת, ללא הרשאה מתאימה.

הערה פירצה זו משפיעה רק על שרתי Windows 2000 המספקים שירותי LDAP בפרוטוקול Secure Socket Layer ‏(SSL).

לקבלת מידע נוסף אודות בעיה זו, קרא את Microsoft Security Bulletin MS01-036 (אתר זה כתוב באנגלית).

דרישות מערכת
עדכון זה חל על:

כיצד להשתמש
הפעל מחדש את המחשב כדי להשלים את ההתקנה.

כיצד להסיר
  1. לחץ על התחל, הצבע על הגדרות ולאחר מכן לחץ על לוח הבקרה.
  2. לחץ לחיצה כפולה על הוספה/הסרה של תוכניות.
  3. בחר באפשרות Windows 2000 Hotfix (Pre SP3)‎ [ראה Q299687 לקבלת מידע נוסף] ולאחר מכן לחץ על שנה/הסר כדי להסיר את העדכון.

הדפסה... | סגור