Adatvédelmi frissítés, 2001. november 27.
Ez a frissítés a Windows 2000 rendszerben jelentkező következő biztonsági résre nyújt megoldást: „Tartományi fiók zárolása”. Nagyon speciális feltételek megléte esetén egy ártó szándékú felhasználó sokszori próbálkozással kitalálhatja valamelyik fiók jelszavát olyan esetekben is, ha a tartománygazda úgy állította be a fiókzárolási házirendet, hogy adott számú elérési kísérlet után zárolódjon a fiók. A frissítés letöltésével biztosítható, hogy a fiókzárolási házirend megakadályozza a hálózati számítógépekhez való illetéktelen hozzáférést.
Számos tényező korlátozza a rés hatókörét:
- A rés csak olyan Windows 2000 rendszerű számítógépeket érint, amelyek nem Windows 2000-tartomány tagjai. A különnálló Windows 2000 rendszerű gépek és a Windows 2000-tartomány tagjaiként működő gépek nincsenek kitéve a résben rejlő veszélyeknek.
- Csak olyan tartományi fiókok ellen lehet jelszókitalálási támadást intézni, amelyeken gyorsítótárazva vannak valamelyik jogosult felhasználó hitelesítési adatai.
- Ha egy ártó szándékú felhasználó eltalálja a jelszót, bejelentkezhet vele a helyi számítógépre. A tartományi fiókzárolási házirend ennek ellenére megakadályozza, hogy valamelyik tartományvezérlő hitelesítse az illetéktelen felhasználót, és abban is megakadályozza, hogy kitalált jelszóval hozzáférhessen a tartomány más számítógépeihez.
A résről a Microsoft Security Bulletin MS00-089-es számú cikkében olvashat bővebben.
(A webhely angol nyelvű.)
A frissítés az alábbi rendszerekhez készült:
- Windows 2000 Professional, Service Pack 1
- Windows 2000 Server, Service Pack 1
- Windows 2000 Advanced Server, Service Pack 1
Megjegyzés: Az olyan Windows 2000 rendszerű számítógépeket nem érinti ez a rés, amelyekre nincs telepítve a Service Pack 1 csomag.
A telepítés befejezéséhez indítsa újra a számítógépet.
- Mutasson a Start menü Beállítások pontjára, majd kattintson a Vezérlőpult parancsra.
- Kattintson duplán a Programok telepítése/törlése ikonra.
- Jelölje ki a Windows 2000 javítás (SP2 előtti) [További információ a Q274372-es számú cikkben található] elemet, majd kattintson a Módosítás/eltávolítás gombra.